خبر کامل
حملات ClickFix؛ تهدید جدید و ویروسی برای کاربران ویندوز و مک

حملات سایبری ClickFix که سیستمهای عامل ویندوز و مک را هدف قرار میدهند، با سرعتی نگرانکننده در حال تبدیل شدن به یک تهدید همهگیر هستند. این تکنیک جدید با بهرهگیری از سادگی و سوءاستفاده از خستگی کاربران از مراحل پیچیده امنیتی، توانسته است بسیاری از کاربران عادی را به اجرای دستورات مخرب وادار کند.
سازوکار حمله ClickFix و فریب کاربران
در این نوع حملات، ابتدا وبسایتهای معتبر مورد هک قرار میگیرند تا یک لایه پوششی جعلی، مشابه سیستمهای تشخیص ربات (CAPTCHA) مانند کلودفلر، روی صفحه نمایش داده شود. پس از تعامل کاربر با این کادر، دستورالعملهایی به او ارائه میشود که از وی میخواهد یک متن مشخص را کپی کرده و در محیطهای PowerShell، Windows Run یا Terminal مک قرار دهد.
مهاجمان از این موضوع سوءاستفاده میکنند که کاربران به دلیل مواجهه مداوم با مراحل دشوار و خستهکننده امنیتی در اینترنت، نسبت به دستورالعملهای عجیب و سنگین حساسیت خود را از دست دادهاند. این رفتار باعث میشود کاربر بدون شک به دستورات مخرب اعتماد کند.
تغییر استراتژی مهاجمان و حذف نیاز به گواهی دیجیتال
بر اساس تحلیلهای امنیتی، گذار به روش ClickFix در اواخر می ۲۰۲۶، نیاز به زیرساختهای پیچیده برای نصب بدافزار را از بین برده است. پیش از این، مهاجمان ناچار بودند از پورتالهای دانلود دستکاری شده و گواهیهای دیجیتال معتبر مایکروسافت استفاده کنند، اما اکنون:
- مشروعیت جعلی: کاربر به صورت داوطلبانه دستور مخرب را در ترمینال خود اجرا میکند.
- گسترش دامنه هدف: برخلاف گذشته که هدف تنها کاربران نرمافزارهای خاص بودند، اکنون هر کسی که از یک وبسایت هک شده بازدید کند، در معرض خطر است.
- استفاده از سرویسهای عمومی: مهاجمان از اسناد گوگل شیت و حتی قراردادهای هوشمند مبتنی بر بلاکچین برای مدیریت زیرساختهای خود استفاده میکنند.
راهکارهای مقابله و محافظت از سیستم
با وجود پیشرفت در دفاعهای سیستمعامل، مهاجمان همواره در حال یافتن راههای جدید برای دور زدن لایههای امنیتی هستند. با این حال، برخی ابزارها میتوانند سطح خطر را کاهش دهند:
| ابزار دفاعی | عملکرد اصلی |
|---|---|
| BlockBlock | مانیتورینگ مک برای جلوگیری از نصب فرآیندهای مخرب هنگام چسباندن متن |
| uBlock | بهروزرسانی شده برای شناسایی و مسدودسازی الگوهای مشابه |
در نهایت، آگاهی از نحوه عملکرد این حملات و آموزش به افراد کمتجربه در محیطهای دیجیتال، موثرترین سد دفاعی در برابر گسترش بدافزارهای مبتنی بر ClickFix است.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۰۸:۰۰ - ۱۴۰۵/۰۶/۲۰