Jedno kliknięcie i po danych. Nowe oszustwo zalewa Internet
Cyberprzestępcy nie zawsze potrzebują skomplikowanych wirusów. Coraz częściej wystarczy, że przekonają użytkownika do wykonania jednej prostej czynności. Eksperci CERT Orange alarmują, że kampanii wykorzystujących technikę ClickFix w ostatnich dniach wyraźnie przybyło.
Niebezpieczne "kopiuj i wklej"
ClickFix to metoda ataku oparta nie na lukach w systemie, lecz na manipulacji użytkownikiem. Zamiast próbować zainstalować złośliwe oprogramowanie w ukryciu, oszuści proszą ofiarę o samodzielne uruchomienie polecenia. Najczęściej odbywa się to pod pozorem potwierdzenia, że użytkownik nie jest robotem albo rozwiązania rzekomego problemu z przeglądarką.
Według CERT Orange Polska, przestępcy umieszczają takie fałszywe komunikaty również na przejętych lub źle zabezpieczonych stronach internetowych. Właściciele witryn często nawet nie wiedzą, że ich serwis został wykorzystany do rozsyłania zagrożenia.
Jak przebiega atak?
Schemat jest prosty. Kliknięcie przycisku na stronie powoduje skopiowanie specjalnej komendy do schowka. Następnie użytkownik dostaje instrukcję, aby wkleić ją do okna "Uruchom" w Windows, PowerShella lub terminala w macOS.
Problem polega na tym, że większość osób nie potrafi ocenić, co robi taka komenda. System traktuje jednak jej uruchomienie jako świadomą decyzję użytkownika. Dzięki temu złośliwy skrypt może zostać pobrany lub uruchomiony bez wzbudzania podejrzeń części mechanizmów zabezpieczających. Efektem może być kradzież danych zapisanych na komputerze lub instalacja dodatkowego szkodliwego oprogramowania.
Jak nie dać się oszukać?
Najważniejsza zasada jest bardzo prosta – nie należy uruchamiać poleceń, których działania nie rozumiemy i których pochodzenia nie da się zweryfikować. Dotyczy to zarówno Windowsa, jak i komputerów Apple.
Eksperci radzą również pobierać programy wyłącznie z oficjalnych źródeł, dokładnie sprawdzać adres odwiedzanej strony i zachować szczególną ostrożność wobec komunikatów wywierających presję lub obiecujących błyskawiczne rozwiązanie problemu. Warto także regularnie aktualizować system i na co dzień nie korzystać z konta administratora, co może ograniczyć skutki ewentualnego ataku.