ClickFix saldırıları sahte CAPTCHA yöntemleriyle hızla yayılıyor
Öne çıkanlar
- Saldırganlar ele geçirdikleri meşru web sitelerine sahte CAPTCHA pencereleri yerleştiriyor.
- Kullanıcılardan zararlı komutları Windows veya macOS komut satırına kopyalayıp çalıştırmaları isteniyor.
- Devlet destekli siber aktörler de bu sosyal mühendislik yöntemini kullanmaya başladı.
Siber saldırganlar, Windows ve Mac kullanıcılarını hedef alan ClickFix saldırı yöntemini giderek daha fazla kullanıyor. Ele geçirilen meşru web sitelerine yerleştirilen sahte CAPTCHA pencereleri, kullanıcıları zararlı terminal komutlarını kopyalayıp kendi sistemlerinde çalıştırmaya yönlendiriyor. Bağımsız güvenlik araştırmacısı Kevin Beaumont, Reddit gibi platformlarda bu yöntemle bilgisayarlarına zararlı yazılım bulaşan kullanıcı paylaşımlarının hızla arttığını ve yöntemi artık devlet destekli grupların dahi benimsediğini bildirdi.
Saldırı süreci genellikle güvenilir web sitelerine sızılmasıyla başlıyor. Ziyaretçilere Cloudflare benzeri sahte bir doğrulama ekranı sunuluyor. Bu pencerede gizlenmiş zararlı bir komut satırı yer alıyor. Sistem, kullanıcıdan bu metni kopyalayıp Windows Çalıştır, PowerShell veya macOS Terminal uygulamasına yapıştırmasını ve onaylamasını istiyor. Kullanıcılar komutu kendi elleriyle çalıştırdığı için tarayıcı güvenlik önlemleri atlatılıyor.
Uzmanlar, internet ortamında artan karmaşık arayüzlerin, kapanmayan reklam pencerelerinin ve sürekli yinelenen güvenlik testlerinin kullanıcılarda yorgunluk yarattığına dikkat çekiyor. Güvenlik temellerine hakim olmayan sıradan kullanıcılar, yıllardır kullandıkları sitelerdeki bu tür talimatları rutin birer işlem sanarak şüphe duymadan uyguluyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.