By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να προωθήσει κακόβουλο λογισμικό
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να προωθήσει κακόβουλο λογισμικό
Security

Η επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να προωθήσει κακόβουλο λογισμικό

Marizas Dimitris
Last updated: 5 Ιανουαρίου 2026 23:56
Marizas Dimitris
Share
Η επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να προωθήσει κακόβουλο λογισμικό
Η επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να προωθήσει κακόβουλο λογισμικό
SHARE


Μια νέα καμπάνια κοινωνικής μηχανικής ClickFix στοχεύει τον τομέα της φιλοξενίας στην Ευρώπη, χρησιμοποιώντας ψεύτικες οθόνες Windows Blue Screen of Death (BSOD) για να εξαπατήσει τους χρήστες να μεταγλωττίσουν και να εκτελέσουν με μη αυτόματο τρόπο κακόβουλο λογισμικό στα συστήματά τους.

Το BSOD είναι μια οθόνη κατάρρευσης των Windows που εμφανίζεται όταν το λειτουργικό σύστημα αντιμετωπίζει ένα θανατηφόρο, μη ανακτήσιμο σφάλμα που προκαλεί τη διακοπή του.

Σε μια νέα καμπάνια που εντοπίστηκε για πρώτη φορά τον Δεκέμβριο και παρακολουθήθηκε από ερευνητές της Securonix ως “PHALT#BLYX”, τα μηνύματα ηλεκτρονικού ψαρέματος που μιμούνται την Booking.com οδήγησαν σε μια επίθεση κοινωνικής μηχανικής ClickFix που ανέπτυξε κακόβουλο λογισμικό.

Wiz

Η επίθεση ClickFix πλαστοπροσωπήθηκε για σφάλματα BSOD

Οι επιθέσεις κοινωνικής μηχανικής ClickFix είναι ιστοσελίδες που έχουν σχεδιαστεί για να εμφανίζουν ένα σφάλμα ή ένα πρόβλημα και στη συνέχεια να προσφέρουν “διορθώσεις” για την επίλυσή του. Αυτά τα σφάλματα μπορεί να είναι πλαστά μηνύματα σφάλματος, προειδοποιήσεις ασφαλείας, προκλήσεις CAPTCHA ή ειδοποιήσεις ενημέρωσης που καθοδηγούν τους επισκέπτες να εκτελέσουν μια εντολή στον υπολογιστή τους για να διορθώσουν το πρόβλημα.

Τα θύματα καταλήγουν να μολύνουν τα δικά τους μηχανήματα εκτελώντας κακόβουλες εντολές PowerShell ή κελύφους που παρέχονται στις οδηγίες του εισβολέα.

Σε αυτήν τη νέα καμπάνια ClickFix, οι εισβολείς στέλνουν μηνύματα ηλεκτρονικού ψαρέματος που υποδύονται έναν επισκέπτη ξενοδοχείου που ακυρώνει την κράτησή του στην Booking.com, τα οποία συνήθως αποστέλλονται σε μια εταιρεία φιλοξενίας. Το ποσό επιστροφής χρημάτων που ζητήθηκε είναι αρκετά σημαντικό για να δημιουργήσει μια αίσθηση επείγοντος για τον παραλήπτη του μηνύματος ηλεκτρονικού ταχυδρομείου.

Ψεύτικη ειδοποίηση ακύρωσης της Booking.com
Ψεύτικη ειδοποίηση ακύρωσης κράτησης της Booking.com
Πηγή: Securonix

Κάνοντας κλικ στον σύνδεσμο στο μήνυμα ηλεκτρονικού ταχυδρομείου οδηγεί το θύμα σε έναν ψεύτικο ιστότοπο της Booking.com που φιλοξενείται στο “low-house”.[.]com, τον οποίο η Securonix χαρακτηρίζει ως «κλώνο υψηλής πιστότητας» του πραγματικού ιστότοπου της Booking.com.

“Η σελίδα χρησιμοποιεί την επίσημη επωνυμία της Booking.com, συμπεριλαμβανομένης της σωστής παλέτας χρωμάτων, λογότυπων και στυλ γραμματοσειράς. Για ανεκπαίδευτο μάτι, δεν διακρίνεται από τη νόμιμη τοποθεσία.” αναφέρει η Securonix.

Ο ιστότοπος φιλοξενεί κακόβουλη JavaScript που εμφανίζει ένα ψεύτικο σφάλμα “Η φόρτωση διαρκεί πολύ” στον στόχο, προτρέποντάς τους να κάνουν κλικ σε ένα κουμπί για να ανανεώσουν τη σελίδα.

Ψεύτικο μήνυμα σφάλματος
Ψεύτικο μήνυμα σφάλματος στον κλώνο της Booking.com
Πηγή: Securonix

Ωστόσο, όταν ο στόχος κάνει κλικ στο κουμπί, το πρόγραμμα περιήγησης μεταβαίνει σε λειτουργία πλήρους οθόνης και εμφανίζει μια ψεύτικη οθόνη σφαλμάτων BSOD των Windows που εκκινεί την επίθεση κοινωνικής μηχανικής ClickFix.

Η οθόνη ClickFix BSOD
Η οθόνη ClickFix BSOD εμφανίζεται στο πρόγραμμα περιήγησης του θύματος
Πηγή: Securonix

Η οθόνη ζητά από το άτομο να ανοίξει το παράθυρο διαλόγου Εκτέλεση των Windows και, στη συνέχεια, να πατήσει το συνδυασμό πλήκτρων CTRL+V, το οποίο επικολλά μια κακόβουλη εντολή που έχει αντιγραφεί στο πρόχειρο των Windows.

Στη συνέχεια, ζητείται από τον χρήστη να πατήσει το κουμπί OK ή το Enter στο πληκτρολόγιό του για να εκτελέσει την εντολή.

Τα πραγματικά μηνύματα BSOD δεν προσφέρουν οδηγίες ανάκτησης και εμφανίζουν μόνο έναν κωδικό σφάλματος και μια ειδοποίηση επανεκκίνησης, αλλά οι άπειροι χρήστες ή το προσωπικό φιλοξενίας που βρίσκονται υπό πίεση να επιλύσουν μια διαφορά ενδέχεται να παραβλέψουν αυτά τα σημάδια απάτης.

Η επικόλληση της παρεχόμενης εντολής εκτελεί μια εντολή PowerShell που ανοίγει μια σελίδα διαχειριστή της Booking.com. Ταυτόχρονα, στο παρασκήνιο, κατεβάζει ένα κακόβουλο έργο .NET (v.proj) και το μεταγλωττίζει με τον νόμιμο μεταγλωττιστή MSBuild.exe των Windows.

Όταν εκτελείται, το ωφέλιμο φορτίο προσθέτει εξαιρέσεις του Windows Defender και ενεργοποιεί τις προτροπές UAC για να αποκτήσει δικαιώματα διαχειριστή, προτού πραγματοποιήσει λήψη του κύριου προγράμματος φόρτωσης χρησιμοποιώντας την υπηρεσία έξυπνης μεταφοράς στο παρασκήνιο (BITS) και εδραιώσει την επιμονή με την απόθεση ενός αρχείου .url στο φάκελο εκκίνησης.

Το κακόβουλο λογισμικό (staxs.exe) είναι το DCRAT, ένας Trojan απομακρυσμένης πρόσβασης που χρησιμοποιείται συνήθως από φορείς απειλών για απομακρυσμένη πρόσβαση σε μολυσμένες συσκευές.

Το κακόβουλο λογισμικό εγχέεται στη νόμιμη διαδικασία ‘aspnet_compiler.exe’ χρησιμοποιώντας κοίλωμα διεργασίας και εκτελείται απευθείας στη μνήμη.

Κατά την πρώτη επαφή με τον διακομιστή εντολών και ελέγχου (C2), το κακόβουλο λογισμικό στέλνει το πλήρες δακτυλικό του αποτύπωμα του συστήματος και στη συνέχεια περιμένει να εκτελεστούν οι εντολές.

Υποστηρίζει λειτουργικότητα απομακρυσμένης επιφάνειας εργασίας, καταγραφή πλήκτρων, αντίστροφο κέλυφος και εκτέλεση στη μνήμη πρόσθετων ωφέλιμων φορτίων. Στην περίπτωση που παρατήρησε η Securonix, οι εισβολείς έριξαν έναν εξορύκτη κρυπτονομισμάτων.

Με την απομακρυσμένη πρόσβαση, οι φορείς της απειλής έχουν πλέον θέση στο δίκτυο του στόχου, επιτρέποντάς τους να εξαπλωθούν σε άλλες συσκευές, να κλέψουν δεδομένα και ενδεχομένως να θέτουν σε κίνδυνο άλλα συστήματα.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Η παραβίαση δεδομένων Marquis επηρεάζει 74 τράπεζες και πιστωτικές ενώσεις των ΗΠΑ
Το RONINGLOADER Weaponized Weaponizes Signed Drivers για Απενεργοποίηση Defender και Evade EDR Tools
Η Microsoft φέρνει την εγγενή υποστήριξη Sysmon στα Windows 11, Server 2025
Καταστροφική επίθεση Akira Ransomware με ένα μόνο κλικ στο CAPTCHA σε κακόβουλο ιστότοπο
Σοκ! Οι μισοί από τους κωδικούς που παραβιάστηκαν το 2025 είχαν ήδη διαρρεύσει – Μάθε πώς!
TAGGED:Booking.comBSODDcRATPhishingΚακόβουλο λογισμικόΚάντε κλικ ΔιόρθωσηΜπλε οθόνη του θανάτουΞενοδοχείο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το GameSir θα παρουσιάσει το νέο Gaming Gear στην CES 2026 Το GameSir θα παρουσιάσει το νέο Gaming Gear στην CES 2026
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το GameSir θα παρουσιάσει το νέο Gaming Gear στην CES 2026
Το GameSir θα παρουσιάσει το νέο Gaming Gear στην CES 2026
Technology
«Ανακαλύφθηκε Μυστική Πηγή Ενέργειας μέσα στα Ανθρώπινα Κύτταρα – Τι Μπορεί να Σημαίνει για το Μέλλον μας!»
«Ανακαλύφθηκε Μυστική Πηγή Ενέργειας μέσα στα Ανθρώπινα Κύτταρα – Τι Μπορεί να Σημαίνει για το Μέλλον μας!»
Health Science Technology
Ανακαλύψτε το Μαγικό LEGO Smart Bricks: Η Επανάσταση που θα Αλλάξει τα Πάντα στα Τούβλα!
Ανακαλύψτε το Μαγικό LEGO Smart Bricks: Η Επανάσταση που θα Αλλάξει τα Πάντα στα Τούβλα!
Technology
Apple Store Μετακομίζει στο Μόντρεαλ, Αποκτήστε την ταπετσαρία Mac και iPhone τώρα
Apple Store Μετακομίζει στο Μόντρεαλ, Αποκτήστε την ταπετσαρία Mac και iPhone τώρα
iPhone - iOS

You Might also Like

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα
Security

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα

Marizas Dimitris
Marizas Dimitris
4 Min Read
Νέα παραλλαγή Mirai Botnet «Broadside» που επιτίθεται ενεργά σε χρήστες στην άγρια ​​φύση
Security

Νέα παραλλαγή Mirai Botnet «Broadside» που επιτίθεται ενεργά σε χρήστες στην άγρια ​​φύση

Marizas Dimitris
Marizas Dimitris
5 Min Read
Η δράση της Interpol αποκρυπτογραφεί 6 στελέχη ransomware, συλλαμβάνει εκατοντάδες
Security

Η δράση της Interpol αποκρυπτογραφεί 6 στελέχη ransomware, συλλαμβάνει εκατοντάδες

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?