Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι επιθέσεις κακόβουλου λογισμικού ClickFix εξελίσσονται με υποστήριξη πολλαπλών λειτουργικών συστημάτων, εκπαιδευτικά βίντεο

    6 Νοεμβρίου 2025

    Η Apple επισημαίνει τέσσερις εφαρμογές από βραβευμένους φοιτητές προγραμματιστές

    6 Νοεμβρίου 2025

    Η Amazon παρουσιάζει εξαιρετικά χαμηλές τιμές σε ρολόγια Apple προηγούμενης γενιάς, που ξεκινούν από 159,99 $

    6 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι επιθέσεις κακόβουλου λογισμικού ClickFix εξελίσσονται με υποστήριξη πολλαπλών λειτουργικών συστημάτων, εκπαιδευτικά βίντεο
    Security

    Οι επιθέσεις κακόβουλου λογισμικού ClickFix εξελίσσονται με υποστήριξη πολλαπλών λειτουργικών συστημάτων, εκπαιδευτικά βίντεο

    Marizas DimitrisBy Marizas Dimitris6 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι επιθέσεις ClickFix έχουν εξελιχθεί για να διαθέτουν βίντεο που καθοδηγούν τα θύματα στη διαδικασία αυτομόλυνσης, ένα χρονόμετρο για να πιέσουν στόχους για να αναλάβουν επικίνδυνες ενέργειες και τον αυτόματο εντοπισμό του λειτουργικού συστήματος για την παροχή των σωστών εντολών.

    Σε μια τυπική επίθεση ClickFix, ο παράγοντας απειλής βασίζεται στην κοινωνική μηχανική για να ξεγελάσει τους χρήστες να επικολλήσουν και να εκτελέσουν κώδικα ή εντολές από μια κακόβουλη σελίδα.

    Τα θέλγητρα που χρησιμοποιούνται ενδέχεται να διαφέρουν από επαλήθευση ταυτότητας έως λύσεις προβλημάτων λογισμικού. Ο στόχος είναι να κάνουμε τον στόχο να εκτελεί κακόβουλο λογισμικό που ανακτά και εκτοξεύει ένα ωφέλιμο φορτίο, συνήθως έναν κλέφτη πληροφοριών.

    Wiz

    Τις περισσότερες φορές, αυτές οι επιθέσεις παρείχαν οδηγίες κειμένου σε μια ιστοσελίδα, αλλά οι νεότερες εκδόσεις βασίζονται σε ένα ενσωματωμένο βίντεο για να κάνουν την επίθεση λιγότερο ύποπτη.

    Οι ερευνητές της Push Security εντόπισαν αυτήν την αλλαγή σε πρόσφατες καμπάνιες ClickFix, όπου μια ψεύτικη πρόκληση επαλήθευσης Cloudflare CAPTCHA εντόπισε το λειτουργικό σύστημα του θύματος και φόρτωσε ένα εκπαιδευτικό βίντεο σχετικά με τον τρόπο επικόλλησης και εκτέλεσης των κακόβουλων εντολών.

    Μέσω JavaScript, ο παράγοντας απειλής μπορεί να κρύψει τις εντολές και να τις αντιγράψει αυτόματα στο πρόχειρο του χρήστη, μειώνοντας έτσι τις πιθανότητες ανθρώπινου λάθους.

    Στο ίδιο παράθυρο, η πρόκληση περιελάμβανε ένα χρονόμετρο αντίστροφης μέτρησης ενός λεπτού που πιέζει το θύμα να λάβει γρήγορα μέτρα και αφήνει λίγο χρόνο για να επαληθεύσει τη γνησιότητα ή την ασφάλεια της διαδικασίας επαλήθευσης.

    Στην εξαπάτηση προστίθεται ο μετρητής “οι χρήστες επαληθεύτηκαν την τελευταία ώρα”, κάνοντας το παράθυρο να εμφανίζεται ως μέρος ενός νόμιμου εργαλείου ελέγχου ρομπότ Cloudflare.

    Προηγμένη σελίδα ClickFix με βίντεο και χρονόμετρο
    Προηγμένο ClickFix Cloudflare CAPTCHA με βίντεο και χρονόμετρο
    Πηγή: Push Security

    Αν και έχουμε δει επιθέσεις ClickFix σε όλα τα μεγάλα λειτουργικά συστήματα στο παρελθόν, συμπεριλαμβανομένων των macOS και Linux, ο αυτόματος εντοπισμός και προσαρμογή των οδηγιών είναι μια νέα εξέλιξη.

    Η Push Security αναφέρει ότι αυτές οι πιο προηγμένες ιστοσελίδες ClickFix προωθούνται κυρίως μέσω κακόβουλης διαφήμισης στην Αναζήτηση Google.

    Οι φορείς απειλών είτε εκμεταλλεύονται γνωστά ελαττώματα σε ξεπερασμένα πρόσθετα WordPress για να παραβιάσουν νόμιμες τοποθεσίες και να εισάγουν το κακόβουλο JavaScript τους σε σελίδες, είτε ιστότοπους «vibe-code» και χρησιμοποιούν τακτικές δηλητηρίασης SEO για να τους κατατάξουν υψηλότερα στα αποτελέσματα αναζήτησης.

    Όσον αφορά τα ωφέλιμα φορτία που παραδόθηκαν σε αυτές τις επιθέσεις, οι ερευνητές της Push παρατήρησαν ότι εξαρτώνται από το λειτουργικό σύστημα, αλλά περιλάμβαναν το εκτελέσιμο MSHTA στα Windows, σε σενάρια PowerShell και διάφορα άλλα δυαδικά αρχεία που ζουν εκτός της γης.

    Οι ερευνητές εικάζουν ότι μελλοντικές επιθέσεις ClickFix θα μπορούσαν να εκτελούνται εξ ολοκλήρου στο πρόγραμμα περιήγησης, αποφεύγοντας τις προστασίες EDR.

    Καθώς το ClickFix εξελίσσεται και λαμβάνει πιο πειστικές και παραπλανητικές μορφές, οι χρήστες θα πρέπει να θυμούνται ότι η εκτέλεση κώδικα στο τερματικό δεν μπορεί ποτέ να αποτελεί μέρος οποιασδήποτε διαδικασίας επαλήθευσης που βασίζεται στο διαδίκτυο και δεν θα πρέπει ποτέ να εκτελούνται αντιγραμμένες εντολές εκτός εάν ο χρήστης κατανοήσει πλήρως τι κάνουν.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    macOS Γραμμή εντολών Κακή διαφήμιση Κακόβουλο λογισμικό Κάντε κλικ Διόρθωση
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Apple επισημαίνει τέσσερις εφαρμογές από βραβευμένους φοιτητές προγραμματιστές
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root

    6 Νοεμβρίου 2025
    Security

    Οι χάκερ Sandworm χρησιμοποιούν υαλοκαθαριστήρες δεδομένων για να διαταράξουν τον τομέα των σιτηρών της Ουκρανίας

    6 Νοεμβρίου 2025
    Security

    Το κακόβουλο λογισμικό Gootloader επιστρέφει με νέα κόλπα μετά από διάλειμμα 7 μηνών

    6 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025305 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025145 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Οι επιθέσεις κακόβουλου λογισμικού ClickFix εξελίσσονται με υποστήριξη πολλαπλών λειτουργικών συστημάτων, εκπαιδευτικά βίντεο

    Marizas Dimitris6 Νοεμβρίου 2025
    Apple

    Η Apple επισημαίνει τέσσερις εφαρμογές από βραβευμένους φοιτητές προγραμματιστές

    Marizas Dimitris6 Νοεμβρίου 2025
    iPhone - iOS

    Η Amazon παρουσιάζει εξαιρετικά χαμηλές τιμές σε ρολόγια Apple προηγούμενης γενιάς, που ξεκινούν από 159,99 $

    Marizas Dimitris6 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025305 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025145 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι επιθέσεις κακόβουλου λογισμικού ClickFix εξελίσσονται με υποστήριξη πολλαπλών λειτουργικών συστημάτων, εκπαιδευτικά βίντεο

    6 Νοεμβρίου 2025

    Η Apple επισημαίνει τέσσερις εφαρμογές από βραβευμένους φοιτητές προγραμματιστές

    6 Νοεμβρίου 2025

    Η Amazon παρουσιάζει εξαιρετικά χαμηλές τιμές σε ρολόγια Apple προηγούμενης γενιάς, που ξεκινούν από 159,99 $

    6 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.