← اخبار

حملات کلیک‌فیکس؛ فریب جدید برای هک سیستم‌های مک و ویندوز

حملات کلیک‌فیکس؛ فریب جدید برای هک سیستم‌های مک و ویندوز

موج جدیدی از حملات سایبری به نام «کلیک‌فیکس» (ClickFix) کاربران مک و ویندوز را هدف قرار داده است. در این روش هوشمندانه و خطرناک، هکرها با استفاده از تبلیغات جعلی و نمایش خطاهای صوری، کاربران را گمراه می‌کنند تا ناخواسته کدهای مخرب را در سیستم خود اجرا کرده و شخصاً کلید دسترسی کامل را به مهاجمان تحویل دهند.

حملات کلیک‌فیکس (ClickFix) چیست و چگونه کار می‌کند؟

در دنیای امنیت سایبری، مهندسی اجتماعی همواره یکی از برترین ابزارهای هکرها برای دور زدن لایه‌های دفاعی بوده است. اما تکنیک «کلیک‌فیکس» این مفهوم را به سطح جدیدی برده است. در این نوع حمله، هکرها به جای تلاش برای نفوذ مستقیم یا استفاده از اکسپلویت‌های پیچیده، از خود کاربر به عنوان مجری دستورات مخرب استفاده می‌کنند.

ماجرا معمولاً با یک تبلیغ آلوده یا یک وب‌سایت هک‌شده آغاز می‌شود. به عنوان مثال، در هفته‌های اخیر، یک تبلیغ جعلی مربوط به سرویس «HBO Max» در وب‌سایت ردیت (Reddit) پخش شد. کاربرانی که روی این تبلیغ کلیک می‌کردند، به صفحه‌ای هدایت می‌شدند که یک خطای صوری مانند «عدم توانایی در پخش ویدیو» یا «نیاز به به‌روزرسانی فوری مرورگر» را نمایش می‌داد.

در ادامه، صفحه وب به کاربر پیشنهادی ساده می‌دهد: «برای رفع سریع مشکل، کلیدهای ترکیب مشخصی را فشار دهید، کدی که به‌طور خودکار کپی شده را در محیط ترمینال یا پاورشل پیست (Paste) کرده و دکمه Enter را بزنید.» کاربر به گمان اینکه در حال برطرف کردن یک مشکل فنی ساده است، دستور مخرب را اجرا می‌کند و عملاً سیستم خود را به دست هکرها می‌سپارد.

چرا ابزارهای امنیتی سنتی قادر به شناسایی این حمله نیستند؟

بزرگ‌ترین چالش در مواجهه با حملات ClickFix، بی‌اثر بودن بخش عمده‌ای از آنتی‌ویروس‌ها و نرم‌افزارهای امنیتی سنتی است. در روش‌های قدیمی، هکرها سعی می‌کردند فایل‌های اجرایی مخرب (مثل فایل‌های .exe یا .dmg) را روی سیستم کاربر دانلود کنند. آنتی‌ویروس‌ها با اسکن این فایل‌ها، معمولاً کد مخرب را شناسایی و مسدود می‌کردند.

اما در تکنیک کلیک‌فیکس:
* هیچ فایلی به‌صورت مستقیم دانلود نمی‌شود.
* کد مخرب از طریق حافظه موقت (Clipboard) مرورگر منتقل می‌شود.
* کد به صورت مستقیم در ابزارهای مدیریتی خود سیستم‌عامل مانند PowerShell در ویندوز یا Terminal در مک اجرا می‌شود.

از آنجا که خود کاربر با دسترسی سطوح بالا (Administrator) این ابزارها را باز کرده و کد را اجرا می‌کند، سیستم‌عامل و آنتی‌ویروس این اقدام را یک فعالیت مجاز از سوی کاربر تلقی می‌کنند و مانع آن نمی‌شوند.

تفاوت عملکرد ClickFix در ویندوز و مک

هکرها پلتفرم‌های مختلف را با سناریوهای اختصاصی هدف قرار می‌دهند:

* در سیستم‌عامل ویندوز: کد کپی‌شده معمولاً یک دستور پاورشل (PowerShell) است که بدون اطلاع کاربر، به یک سرور دوردست متصل شده و بدافزارهای سرقت اطلاعات (Infostealers) مانند Lumma یا Stealc را دانلود و نصب می‌کند.
* در سیستم‌عامل مک (macOS): کاربران مک سال‌ها تصور می‌کردند از بدافزارها در امان هستند. اما در کلیک‌فیکس، از کاربر خواسته می‌شود پنجره Terminal را باز کرده و یک دستور shell را اجرا کند. این دستور می‌تواند حفاظ‌های امنیتی مک مانند Gatekeeper را دور بزند و اطلاعات حساس، کیف پول‌های دیجیتال و کوکی‌های مرورگر را به سرقت ببرد.

سناریوی واقعی؛ تبلیغ جعلی HBO Max در ردیت

بر اساس گزارشی که اخیراً در مجله معتبر TechCrunch منتشر شده است، این موج جدید حملات به شکل گسترده‌ای در پلتفرم ردیت مشاهده شده است. هکرها با خرید بنرهای تبلیغاتی جعلی که ظاهری کاملاً مشابه با تبلیغات رسمی سرویس استریم HBO Max داشتند، کاربران را فریب دادند.

کاربر پس از ورود به صفحه فرود جعلی، با خطای عدم پخش مواجه می‌شد. به محض کلیک روی دکمه «Fix Error»، یک کد جاوا اسکریپت در پشت صحنه متن مخرب را در حافظه کپی (Clipboard) کاربر قرار می‌داد. مرحله بعدی، نمایش راهنمای تصویری متقاعدکننده‌ای بود که کاربر را قدم‌به‌قدم برای باز کردن PowerShell یا Terminal و اجرای کد هدایت می‌کرد.

تحلیل‌گران امنیت سایبری هشدار می‌دهند که این بدافزارها پس از اجرا، تمام نام‌های کاربری، رمزهای عبور ذخیره‌شده در مرورگر، اطلاعات کارت‌های اعتباری و کلیدهای خصوصی کیف پول‌های رمزارز را استخراج کرده و برای هکرها ارسال می‌کنند.

چگونه از افتادن در دام حملات کلیک‌فیکس جلوگیری کنیم؟

برای مصون ماندن از این نوع تهدیدات نوظهور، رعایت چند نکته حیاتی است:

1. هرگز کدهای ناشناخته را در پاورشل یا ترمینال پیست نکنید: این مهم‌ترین قانون امنیتی است. هیچ وب‌سایت معتبری از شما نمی‌خواهد برای مشاهده یک ویدیو یا رفع خطای مرورگر، دستوری را در محیط خط فرمان سیستم‌عامل اجرا کنید.
2. به پیام‌های خطای غیرمعمول در وب‌سایت‌ها اعتماد نکنید: به‌روزرسانی‌های مرورگر همیشه از طریق تنظیمات داخلی مرورگر (مثل Chrome یا Safari) انجام می‌شوند، نه از طریق پاپ‌آپ‌های موجود در صفحات وب.
3. استفاده از افزونه‌های مسدودکننده تبلیغات (Ad-Blockers): نصب افزونه‌های معتبر می‌تواند از نمایش بنرهای تبلیغاتی مالورجایزینگ (Malvertising) جلوگیری کند.
4. آموزش آگاهی امنیتی: کاربران باید بدانند که خط فرمان (Command Line) ابزاری قدرتمند است و اجرای هر کدی در آن، دسترسی کامل به تمامی فایل‌ها و اطلاعات سیستم را به آن کد می‌دهد.

نتیجه‌گیری

حملات کلیک‌فیکس نشان می‌دهند که آسیب‌پذیری‌های انسانی همچنان بزرگ‌ترین نقطه ضعف در امنیت سایبری هستند. وقتی هکرها نتوانند دیوارهای امنیتی نرم‌افزاری را بشکنند، با رفتارهای روان‌شناسانه، خود کاربر را به تخریب سیستم وا می‌دارند. آگاهی از این روش‌ها و حفظ هوشیاری هنگام مواجهه با درخواست‌های عجیب در وب، بهترین راه دفاعی در برابر این تهدیدات نوظهور است.

منبع: TechCrunch

---

خدمات تیکینو؛ ایمنی و اعتبار زیرساخت‌های دیجیتال شما

در دنیای امروزی، امنیت وب‌سایت و حفظ اعتماد کاربران حرف اول را در موفقیت کسب‌وکارهای آنلاین می‌زند. اگر وب‌سایت شما دچار آسیب‌پذیری باشد یا تبلیغات آلوده و مخرب روی تجربه کاربران شما تأثیر بگذارند، نه‌تنها اعتبار برند خود را از دست می‌دهید، بلکه با افت شدید در سئو و رتبه‌بندی گوگل مواجه خواهید شد.

آژانس دیجیتال مارکتینگ تیکینو با بهره‌گیری از متخصصان مجرب در زمینه‌های طراحی سایت اختصاصی و امن، سئوی فنی (Technical SEO)، دیجیتال مارکتینگ و پیاده‌سازی راهکارهای مبتنی بر هوش مصنوعی، همراه شماست تا سکوی پرتاب امن و مطمئنی برای کسب‌وکارتان بسازید. برای ارتقای امنیت پلتفرم، بهبود رتبه سایت در موتورهای جستجو و اجرای کمپین‌های تبلیغاتی هوشمندانه، همین امروز با کارشناسان تیکینو در ارتباط باشید.

مطالب مرتبط

tech
مجله تیکینو

نیاز به مشاوره دارید؟

تیم تیکینو آماده کمک به شماست

درخواست مشاوره رایگان