🗣 پژوهشگران Malwarebytes درباره موجی از حملات ClickFix هشدار دادهاند که با استفاده از CAPTCHAهای جعلی، کاربران را فریب میدهند تا یک فرمان مخرب را از کلیپبورد خود اجرا کنند.
ماجرا معمولاً از یک وبسایت ظاهراً عادی شروع میشود؛ مثلاً سایت پزشکی، آژانس مسافرتی، فیلم، موسیقی، تصویر یا اخبار. پس از نمایش یک CAPTCHA جعلی، به کاربر گفته میشود برای تأیید اینکه «ربات نیست» این مراحل را انجام دهد:
⬅️ کلیدهای
Win + R را بزند⬅️ محتوای کلیپبورد را با
Ctrl + V وارد کند⬅️ کلید
Enter را بزند⚠️ مشکل اینجاست که محتوای کلیپبورد اصلاً یک کد تأیید نیست! سایت در پسزمینه یک فرمان مخرب را در کلیپبورد قرار داده و کاربر با اجرای آن، عملاً خودش فرآیند آلودهسازی سیستم را آغاز میکند.
🦠 در نمونههای بررسیشده، از تکنیکهایی برای اجرای
mshta.exe و دریافت محتوای مخرب استفاده شده و در ادامه بدافزارهایی مانند Lumma Stealer و SecTopRAT مشاهده شدهاند؛ بدافزارهایی که برای سرقت اطلاعات حساس طراحی شدهاند.‼️ متاسفانه موج حملات بر روی وبسایتهای ایرانی افزایش یافته و به نظر میرسد قربانیان زیادی را در برگیرد.
💡خوشبختانه تا به این لحظه حملات روی سیستمعاملهای گنو/لینوکس و همچنین اندروید فعال نمیشوند.
🔗 منبع
🔹🔹🔹🔹🔹
#security #cybersecurity #malware #ClickFix #phishing #Windows
🔹🔹🔹🔹🔹
✈️ تلگرام




