ClickFix-pettus ohustab Redditis Maci ja Windowsi kasutajaid
Küberkurjategijad on Redditi keskkonnas levitanud HBO Maxii nime all pahavara, mis petab kasutajaid oma arvutisse ise ohtlikke käske sisestama. Rünnakud võimaldavad varastada paroole ja krüptovarasid, möödudes paljudest standardsetest viirusetõrje lahendustest.
TehnoloogiaInternetis on levimas uus ja ohtlik küberrünnakute laine, mida turvaeksperdid nimetavad ClickFix-rünnakuteks. Petturid on kompromiteerinud populaarse uudisteportaali Reddit kasutajakontosid, et postitada sadu eksitavaid reklaame, mis näevad välja nagu voogedastusteenuse HBO Maxi ametlikud kuulutused.
Rünnaku metoodika on petlikult lihtne, kuid efektiivne. Kasutaja suunatakse veebilehele, kus kuvatakse väidetav turvakontroll ehk CAPTCHA. Kui ohver klõpsab nõutud nupul, ilmub juhend, mis palub kopeerida ja kleepida teatud tekstistring Windowsi käsureale või Maci terminali. See tegevus käivitab pahavara, mis varastab koheselt ohvri paroolid, krüptorahakotid ja ligipääsu erinevatele kontodele.
Rünnakud mööduvad kaitsemeetmetest
Turvaekspert Kevin Beaumont selgitab, et sellised rünnakud on eriti ohtlikud, kuna need kasutavad operatsioonisüsteemi sisseehitatud tööriistu, mida viirusetõrjed sageli ei blokeeri, kuna kasutaja käivitab need ise. Ettevõtetel, kes haldavad suuri arvutiparke, soovitab ta ohtude vältimiseks piirata tavakasutajate ligipääsu Windowsi käsureale ja PowerShellile.
Hetkel on ebaselge, kui paljud kasutajad on pettuse ohvriks langenud. Nii Reddit kui ka HBO Maxi omanik Warner Brothers Discovery on jätnud päringud kommentaarideks vastamata. Maci kasutajatele on soovitatud kasutada lisatarkvara, näiteks BlockBlocki, mis aitab sarnaseid pahatahtlikke süsteemikäsklusi tuvastada ja peatada.
Ava rakenduses →