موج جدیدی از حملات سایبری به نام «کلیکفیکس» (ClickFix) کاربران مک و ویندوز را هدف قرار داده است. در این روش هوشمندانه و خطرناک، هکرها با استفاده از تبلیغات جعلی و نمایش خطاهای صوری، کاربران را گمراه میکنند تا ناخواسته کدهای مخرب را در سیستم خود اجرا کرده و شخصاً کلید دسترسی کامل را به مهاجمان تحویل دهند.
حملات کلیکفیکس (ClickFix) چیست و چگونه کار میکند؟
در دنیای امنیت سایبری، مهندسی اجتماعی همواره یکی از برترین ابزارهای هکرها برای دور زدن لایههای دفاعی بوده است. اما تکنیک «کلیکفیکس» این مفهوم را به سطح جدیدی برده است. در این نوع حمله، هکرها به جای تلاش برای نفوذ مستقیم یا استفاده از اکسپلویتهای پیچیده، از خود کاربر به عنوان مجری دستورات مخرب استفاده میکنند.
ماجرا معمولاً با یک تبلیغ آلوده یا یک وبسایت هکشده آغاز میشود. به عنوان مثال، در هفتههای اخیر، یک تبلیغ جعلی مربوط به سرویس «HBO Max» در وبسایت ردیت (Reddit) پخش شد. کاربرانی که روی این تبلیغ کلیک میکردند، به صفحهای هدایت میشدند که یک خطای صوری مانند «عدم توانایی در پخش ویدیو» یا «نیاز به بهروزرسانی فوری مرورگر» را نمایش میداد.
در ادامه، صفحه وب به کاربر پیشنهادی ساده میدهد: «برای رفع سریع مشکل، کلیدهای ترکیب مشخصی را فشار دهید، کدی که بهطور خودکار کپی شده را در محیط ترمینال یا پاورشل پیست (Paste) کرده و دکمه Enter را بزنید.» کاربر به گمان اینکه در حال برطرف کردن یک مشکل فنی ساده است، دستور مخرب را اجرا میکند و عملاً سیستم خود را به دست هکرها میسپارد.
چرا ابزارهای امنیتی سنتی قادر به شناسایی این حمله نیستند؟
بزرگترین چالش در مواجهه با حملات ClickFix، بیاثر بودن بخش عمدهای از آنتیویروسها و نرمافزارهای امنیتی سنتی است. در روشهای قدیمی، هکرها سعی میکردند فایلهای اجرایی مخرب (مثل فایلهای .exe یا .dmg) را روی سیستم کاربر دانلود کنند. آنتیویروسها با اسکن این فایلها، معمولاً کد مخرب را شناسایی و مسدود میکردند.
اما در تکنیک کلیکفیکس:
* هیچ فایلی بهصورت مستقیم دانلود نمیشود.
* کد مخرب از طریق حافظه موقت (Clipboard) مرورگر منتقل میشود.
* کد به صورت مستقیم در ابزارهای مدیریتی خود سیستمعامل مانند PowerShell در ویندوز یا Terminal در مک اجرا میشود.
از آنجا که خود کاربر با دسترسی سطوح بالا (Administrator) این ابزارها را باز کرده و کد را اجرا میکند، سیستمعامل و آنتیویروس این اقدام را یک فعالیت مجاز از سوی کاربر تلقی میکنند و مانع آن نمیشوند.
تفاوت عملکرد ClickFix در ویندوز و مک
هکرها پلتفرمهای مختلف را با سناریوهای اختصاصی هدف قرار میدهند:
* در سیستمعامل ویندوز: کد کپیشده معمولاً یک دستور پاورشل (PowerShell) است که بدون اطلاع کاربر، به یک سرور دوردست متصل شده و بدافزارهای سرقت اطلاعات (Infostealers) مانند Lumma یا Stealc را دانلود و نصب میکند.
* در سیستمعامل مک (macOS): کاربران مک سالها تصور میکردند از بدافزارها در امان هستند. اما در کلیکفیکس، از کاربر خواسته میشود پنجره Terminal را باز کرده و یک دستور shell را اجرا کند. این دستور میتواند حفاظهای امنیتی مک مانند Gatekeeper را دور بزند و اطلاعات حساس، کیف پولهای دیجیتال و کوکیهای مرورگر را به سرقت ببرد.
سناریوی واقعی؛ تبلیغ جعلی HBO Max در ردیت
بر اساس گزارشی که اخیراً در مجله معتبر TechCrunch منتشر شده است، این موج جدید حملات به شکل گستردهای در پلتفرم ردیت مشاهده شده است. هکرها با خرید بنرهای تبلیغاتی جعلی که ظاهری کاملاً مشابه با تبلیغات رسمی سرویس استریم HBO Max داشتند، کاربران را فریب دادند.
کاربر پس از ورود به صفحه فرود جعلی، با خطای عدم پخش مواجه میشد. به محض کلیک روی دکمه «Fix Error»، یک کد جاوا اسکریپت در پشت صحنه متن مخرب را در حافظه کپی (Clipboard) کاربر قرار میداد. مرحله بعدی، نمایش راهنمای تصویری متقاعدکنندهای بود که کاربر را قدمبهقدم برای باز کردن PowerShell یا Terminal و اجرای کد هدایت میکرد.
تحلیلگران امنیت سایبری هشدار میدهند که این بدافزارها پس از اجرا، تمام نامهای کاربری، رمزهای عبور ذخیرهشده در مرورگر، اطلاعات کارتهای اعتباری و کلیدهای خصوصی کیف پولهای رمزارز را استخراج کرده و برای هکرها ارسال میکنند.
چگونه از افتادن در دام حملات کلیکفیکس جلوگیری کنیم؟
برای مصون ماندن از این نوع تهدیدات نوظهور، رعایت چند نکته حیاتی است:
1. هرگز کدهای ناشناخته را در پاورشل یا ترمینال پیست نکنید: این مهمترین قانون امنیتی است. هیچ وبسایت معتبری از شما نمیخواهد برای مشاهده یک ویدیو یا رفع خطای مرورگر، دستوری را در محیط خط فرمان سیستمعامل اجرا کنید.
2. به پیامهای خطای غیرمعمول در وبسایتها اعتماد نکنید: بهروزرسانیهای مرورگر همیشه از طریق تنظیمات داخلی مرورگر (مثل Chrome یا Safari) انجام میشوند، نه از طریق پاپآپهای موجود در صفحات وب.
3. استفاده از افزونههای مسدودکننده تبلیغات (Ad-Blockers): نصب افزونههای معتبر میتواند از نمایش بنرهای تبلیغاتی مالورجایزینگ (Malvertising) جلوگیری کند.
4. آموزش آگاهی امنیتی: کاربران باید بدانند که خط فرمان (Command Line) ابزاری قدرتمند است و اجرای هر کدی در آن، دسترسی کامل به تمامی فایلها و اطلاعات سیستم را به آن کد میدهد.
نتیجهگیری
حملات کلیکفیکس نشان میدهند که آسیبپذیریهای انسانی همچنان بزرگترین نقطه ضعف در امنیت سایبری هستند. وقتی هکرها نتوانند دیوارهای امنیتی نرمافزاری را بشکنند، با رفتارهای روانشناسانه، خود کاربر را به تخریب سیستم وا میدارند. آگاهی از این روشها و حفظ هوشیاری هنگام مواجهه با درخواستهای عجیب در وب، بهترین راه دفاعی در برابر این تهدیدات نوظهور است.
منبع: TechCrunch
---
خدمات تیکینو؛ ایمنی و اعتبار زیرساختهای دیجیتال شما
در دنیای امروزی، امنیت وبسایت و حفظ اعتماد کاربران حرف اول را در موفقیت کسبوکارهای آنلاین میزند. اگر وبسایت شما دچار آسیبپذیری باشد یا تبلیغات آلوده و مخرب روی تجربه کاربران شما تأثیر بگذارند، نهتنها اعتبار برند خود را از دست میدهید، بلکه با افت شدید در سئو و رتبهبندی گوگل مواجه خواهید شد.
آژانس دیجیتال مارکتینگ تیکینو با بهرهگیری از متخصصان مجرب در زمینههای طراحی سایت اختصاصی و امن، سئوی فنی (Technical SEO)، دیجیتال مارکتینگ و پیادهسازی راهکارهای مبتنی بر هوش مصنوعی، همراه شماست تا سکوی پرتاب امن و مطمئنی برای کسبوکارتان بسازید. برای ارتقای امنیت پلتفرم، بهبود رتبه سایت در موتورهای جستجو و اجرای کمپینهای تبلیغاتی هوشمندانه، همین امروز با کارشناسان تیکینو در ارتباط باشید.