علم و فناوری

تحذیر سایبری: اعلامیه جعلی HBO Max در ردیت به حملات ClickFix برای نفوذ به دستگاه‌های ویندوز و مک منجر شد.

نکات برگزیده مطلب
  • هجمات ClickFix به یکی از خطرناک‌ترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است.
  • مهاجمان حساب رسمی HBO Max در ردیت را هک و تبلیغات جعلی منتشر کردند.
  • این حملات کاربران را به اجرای دستورات مخرب در سیستم‌های خود ترغیب می‌کند.
  • مدیران می‌توانند دسترسی به Command Prompt را برای جلوگیری از حملات مسدود کنند.

هجمات ClickFix به یکی از خطرناک‌ترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است. این حملات با استفاده از یک تبلیغ جعلی برای سرویس HBO Max در پلتفرم ردیت، کاربران را به نفوذ به دستگاه‌های خود ترغیب می‌کند.

چگونه هجمات ClickFix عمل می‌کند؟

این حمله بر فریب کاربر از طریق وب‌سایت‌های جعلی یا وب‌سایت‌های قانونی هک‌شده متکی است. سپس یک کادر تأیید CAPTCHA به‌ظاهر طبیعی نمایش داده می‌شود. پس از کلیک بر روی آن:

  • پیامی برای انجام “بررسی” یا یک مرحله اضافی ظاهر می‌شود.
  • کاربر به کپی و چسباندن دستورات برنامه‌نویسی در Command Prompt ویندوز یا Terminal macOS هدایت می‌شود.
  • با فشار دادن Enter، نرم‌افزارهای مخرب نصب می‌شوند که قادر به سرقت رمزهای عبور، اطلاعات ورود و کیف پول‌های ارزهای دیجیتال هستند.

خطر در این است که کاربر خود دستور را اجرا می‌کند، که به حمله اجازه می‌دهد تا از برنامه‌های حفاظتی سنتی عبور کند.

نفوذ به حساب HBO Max در ردیت

تحقیقات امنیت سایبری در Hudson Rock تأیید کردند که مهاجمان حساب رسمی HBO Max در ردیت را که مجاز به انتشار تبلیغات بود، هک کرده و از آن برای انتشار صدها تبلیغ جعلی که به صفحات ClickFix منتهی می‌شوند، استفاده کردند. ردیت این نفوذ را تأیید و تبلیغات را حذف کرد، اما تعداد کاربران آسیب‌دیده را فاش نکرد.

چرا کشف حمله دشوار است؟

  • اجرای دستورات در Terminal یا PowerShell برای کاربر عادی غیرمعمول است.
  • مهندسی اجتماعی باعث می‌شود که قربانی فکر کند که در حال انجام یک مرحله فنی طبیعی است.
  • دستورات به‌طور مستقیم در سیستم اجرا می‌شوند، که کشف آن‌ها را برای ضدویروس‌ها دشوارتر می‌کند.

چگونه از خود محافظت کنیم؟

برای کاربران ویندوز:

  • مدیران شرکت‌ها می‌توانند دسترسی به Command Prompt و PowerShell را در سطح شبکه مسدود کنند.

برای کاربران macOS:

  • استفاده از ابزار BlockBlock که تلاش‌های نصب نرم‌افزارهای مخرب را رصد می‌کند.

خلاصه وضعیت

هجمات ClickFix نشان‌دهنده یک تغییر خطرناک در روش‌های مجرمان سایبری است: دیگر نفوذ به یک آسیب‌پذیری فنی پیچیده وابسته نیست، بلکه بر قانع کردن کاربر به کلیک، کپی و اجرا متکی است.

برای دنبال کردن اخبار به زبان عربی

از طريق
یمن تی‌وی

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
توسعه‌یافته توسط ​Infragate Solutions LTD