Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Δώστε νέα ζωή στους παλιούς σας φορητούς υπολογιστές με αυτήν τη λύση DIY

Δώστε νέα ζωή στους παλιούς σας φορητούς υπολογιστές με αυτήν τη λύση DIY

25 Δεκεμβρίου 2025
Οδηγός τεχνολογίας δώρων 2025 για χρήστες της Apple — δοκιμασμένος και συνιστάται προσωπικά

Οδηγός τεχνολογίας δώρων 2025 για χρήστες της Apple — δοκιμασμένος και συνιστάται προσωπικά

25 Δεκεμβρίου 2025
Το Xiaomi 17 Ultra Leica Edition γίνεται επίσημο με περιστρεφόμενη κάμερα τύπου Pro

Το Xiaomi 17 Ultra Leica Edition γίνεται επίσημο με περιστρεφόμενη κάμερα τύπου Pro

25 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι επιθέσεις κακόβουλου λογισμικού ClickFix εξελίσσονται με υποστήριξη πολλαπλών λειτουργικών συστημάτων, εκπαιδευτικά βίντεο
Security

Οι επιθέσεις κακόβουλου λογισμικού ClickFix εξελίσσονται με υποστήριξη πολλαπλών λειτουργικών συστημάτων, εκπαιδευτικά βίντεο

Marizas DimitrisBy Marizas Dimitris6 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι επιθέσεις ClickFix έχουν εξελιχθεί για να διαθέτουν βίντεο που καθοδηγούν τα θύματα στη διαδικασία αυτομόλυνσης, ένα χρονόμετρο για να πιέσουν στόχους για να αναλάβουν επικίνδυνες ενέργειες και τον αυτόματο εντοπισμό του λειτουργικού συστήματος για την παροχή των σωστών εντολών.

Σε μια τυπική επίθεση ClickFix, ο παράγοντας απειλής βασίζεται στην κοινωνική μηχανική για να ξεγελάσει τους χρήστες να επικολλήσουν και να εκτελέσουν κώδικα ή εντολές από μια κακόβουλη σελίδα.

Τα θέλγητρα που χρησιμοποιούνται ενδέχεται να διαφέρουν από επαλήθευση ταυτότητας έως λύσεις προβλημάτων λογισμικού. Ο στόχος είναι να κάνουμε τον στόχο να εκτελεί κακόβουλο λογισμικό που ανακτά και εκτοξεύει ένα ωφέλιμο φορτίο, συνήθως έναν κλέφτη πληροφοριών.

Wiz

Τις περισσότερες φορές, αυτές οι επιθέσεις παρείχαν οδηγίες κειμένου σε μια ιστοσελίδα, αλλά οι νεότερες εκδόσεις βασίζονται σε ένα ενσωματωμένο βίντεο για να κάνουν την επίθεση λιγότερο ύποπτη.

Οι ερευνητές της Push Security εντόπισαν αυτήν την αλλαγή σε πρόσφατες καμπάνιες ClickFix, όπου μια ψεύτικη πρόκληση επαλήθευσης Cloudflare CAPTCHA εντόπισε το λειτουργικό σύστημα του θύματος και φόρτωσε ένα εκπαιδευτικό βίντεο σχετικά με τον τρόπο επικόλλησης και εκτέλεσης των κακόβουλων εντολών.

Μέσω JavaScript, ο παράγοντας απειλής μπορεί να κρύψει τις εντολές και να τις αντιγράψει αυτόματα στο πρόχειρο του χρήστη, μειώνοντας έτσι τις πιθανότητες ανθρώπινου λάθους.

Στο ίδιο παράθυρο, η πρόκληση περιελάμβανε ένα χρονόμετρο αντίστροφης μέτρησης ενός λεπτού που πιέζει το θύμα να λάβει γρήγορα μέτρα και αφήνει λίγο χρόνο για να επαληθεύσει τη γνησιότητα ή την ασφάλεια της διαδικασίας επαλήθευσης.

Στην εξαπάτηση προστίθεται ο μετρητής “οι χρήστες επαληθεύτηκαν την τελευταία ώρα”, κάνοντας το παράθυρο να εμφανίζεται ως μέρος ενός νόμιμου εργαλείου ελέγχου ρομπότ Cloudflare.

Προηγμένη σελίδα ClickFix με βίντεο και χρονόμετρο
Προηγμένο ClickFix Cloudflare CAPTCHA με βίντεο και χρονόμετρο
Πηγή: Push Security

Αν και έχουμε δει επιθέσεις ClickFix σε όλα τα μεγάλα λειτουργικά συστήματα στο παρελθόν, συμπεριλαμβανομένων των macOS και Linux, ο αυτόματος εντοπισμός και προσαρμογή των οδηγιών είναι μια νέα εξέλιξη.

Η Push Security αναφέρει ότι αυτές οι πιο προηγμένες ιστοσελίδες ClickFix προωθούνται κυρίως μέσω κακόβουλης διαφήμισης στην Αναζήτηση Google.

Οι φορείς απειλών είτε εκμεταλλεύονται γνωστά ελαττώματα σε ξεπερασμένα πρόσθετα WordPress για να παραβιάσουν νόμιμες τοποθεσίες και να εισάγουν το κακόβουλο JavaScript τους σε σελίδες, είτε ιστότοπους «vibe-code» και χρησιμοποιούν τακτικές δηλητηρίασης SEO για να τους κατατάξουν υψηλότερα στα αποτελέσματα αναζήτησης.

Όσον αφορά τα ωφέλιμα φορτία που παραδόθηκαν σε αυτές τις επιθέσεις, οι ερευνητές της Push παρατήρησαν ότι εξαρτώνται από το λειτουργικό σύστημα, αλλά περιλάμβαναν το εκτελέσιμο MSHTA στα Windows, σε σενάρια PowerShell και διάφορα άλλα δυαδικά αρχεία που ζουν εκτός της γης.

Οι ερευνητές εικάζουν ότι μελλοντικές επιθέσεις ClickFix θα μπορούσαν να εκτελούνται εξ ολοκλήρου στο πρόγραμμα περιήγησης, αποφεύγοντας τις προστασίες EDR.

Καθώς το ClickFix εξελίσσεται και λαμβάνει πιο πειστικές και παραπλανητικές μορφές, οι χρήστες θα πρέπει να θυμούνται ότι η εκτέλεση κώδικα στο τερματικό δεν μπορεί ποτέ να αποτελεί μέρος οποιασδήποτε διαδικασίας επαλήθευσης που βασίζεται στο διαδίκτυο και δεν θα πρέπει ποτέ να εκτελούνται αντιγραμμένες εντολές εκτός εάν ο χρήστης κατανοήσει πλήρως τι κάνουν.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Related Posts


Οι διαφημίσεις Google για ψεύτικους ιστότοπους Homebrew, LogMeIn ωθούν τους κλέφτες πληροφοριών
Security

Το πρωτόκολλο «Finger» δεκαετιών καταχράστηκε σε επιθέσεις κακόβουλου λογισμικού ClickFix
Security

Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper
Security
macOS Γραμμή εντολών Κακή διαφήμιση Κακόβουλο λογισμικό Κάντε κλικ Διόρθωση
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Apple επισημαίνει τέσσερις εφαρμογές από βραβευμένους φοιτητές προγραμματιστές
Next Article Η ΕΕ κατηγορεί την Apple ότι θέτει σε κίνδυνο τους χρήστες. Η Apple κατηγορεί την ΕΕ για υποκρισία
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

100+ Cybersecurity Predictions 2026 for Industry Experts as the AI Adapted in the Wild
Security

100+ Cybersecurity Predictions 2026 for Industry Experts as the AI Adapted in the Wild

25 Δεκεμβρίου 2025
Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon
Security

Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon

25 Δεκεμβρίου 2025
Η παραλλαγή MacSync Stealer παρακάμπτει τις προστασίες κακόβουλου λογισμικού της Apple
Apple

Η παραλλαγή MacSync Stealer παρακάμπτει τις προστασίες κακόβουλου λογισμικού της Apple

25 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Δώστε νέα ζωή στους παλιούς σας φορητούς υπολογιστές με αυτήν τη λύση DIY Technology

Δώστε νέα ζωή στους παλιούς σας φορητούς υπολογιστές με αυτήν τη λύση DIY

Marizas Dimitris25 Δεκεμβρίου 2025
Οδηγός τεχνολογίας δώρων 2025 για χρήστες της Apple — δοκιμασμένος και συνιστάται προσωπικά Apple

Οδηγός τεχνολογίας δώρων 2025 για χρήστες της Apple — δοκιμασμένος και συνιστάται προσωπικά

Marizas Dimitris25 Δεκεμβρίου 2025
Το Xiaomi 17 Ultra Leica Edition γίνεται επίσημο με περιστρεφόμενη κάμερα τύπου Pro Huawei News

Το Xiaomi 17 Ultra Leica Edition γίνεται επίσημο με περιστρεφόμενη κάμερα τύπου Pro

Marizas Dimitris25 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Δώστε νέα ζωή στους παλιούς σας φορητούς υπολογιστές με αυτήν τη λύση DIY

Δώστε νέα ζωή στους παλιούς σας φορητούς υπολογιστές με αυτήν τη λύση DIY

25 Δεκεμβρίου 2025
Οδηγός τεχνολογίας δώρων 2025 για χρήστες της Apple — δοκιμασμένος και συνιστάται προσωπικά

Οδηγός τεχνολογίας δώρων 2025 για χρήστες της Apple — δοκιμασμένος και συνιστάται προσωπικά

25 Δεκεμβρίου 2025
Το Xiaomi 17 Ultra Leica Edition γίνεται επίσημο με περιστρεφόμενη κάμερα τύπου Pro

Το Xiaomi 17 Ultra Leica Edition γίνεται επίσημο με περιστρεφόμενη κάμερα τύπου Pro

25 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.