Directoratul Naţional de Securitate Cibernetică (DNSC) a avertizat cu privire la o metodă de atac numită ClickFix, prin care atacatorii îi păcălesc pe utilizatori să copieze şi să ruleze comenzi care instalează programe periculoase pe dispozitiv, deghizate într-o verificare de securitate obişnuită de tipul „Nu sunt robot”, potrivit unei postări publicate pe pagina oficială de Facebook a DNSC.
DNSC a explicat că, sub pretextul unei verificări CAPTCHA sau al remedierii unei erori, victimele sunt îndemnate să copieze şi să ruleze comenzi în Run, PowerShell sau Terminal, oferind astfel atacatorilor posibilitatea de a compromite sistemul, iar spre deosebire de alte tipuri de atac, ClickFix nu exploatează o vulnerabilitate tehnică, ci încrederea şi graba utilizatorului de a rezolva aparenta problemă afişată pe ecran, a transmis sursa citată.
Atacul se desfăşoară în trei paşi: utilizatorul ajunge pe un site fals sau compromis şi vede un mesaj de eroare sau o solicitare de „verificare suplimentară” care pare oficială; site-ul copiază automat o comandă periculoasă în clipboard-ul dispozitivului; utilizatorul este instruit să apeleze Win+R, să lipească (Ctrl+V) şi să apeleze Enter „pentru verificare”, executând de fapt comanda atacatorului, a precizat DNSC.
Rezultatul este că atacatorul obţine acces la dispozitiv, poate instala malware sau poate fura parole şi date, iar semnalele de alarmă includ un site care îi cere utilizatorului să deschidă „Run”, PowerShell sau Terminal, instrucţiuni de „verificare” neobişnuit de tehnice pentru un simplu CAPTCHA şi presiunea de a acţiona rapid, fără a înţelege ce face, a subliniat DNSC.
Directoratul Naţional de Securitate Cibernetică a recomandat utilizatorilor să verifice întotdeauna dacă solicitarea este legitimă înainte de a executa orice comandă solicitată de un site sau de un mesaj primit online, deoarece niciun CAPTCHA real nu cere vreodată să deschidă „Run”, PowerShell sau Terminal, a încheiat postarea.


















































Opinia Cititorului