تحذیر سایبری: اعلامیه جعلی HBO Max در ردیت به حملات ClickFix برای نفوذ به دستگاههای ویندوز و مک منجر شد.

- هجمات ClickFix به یکی از خطرناکترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است.
- مهاجمان حساب رسمی HBO Max در ردیت را هک و تبلیغات جعلی منتشر کردند.
- این حملات کاربران را به اجرای دستورات مخرب در سیستمهای خود ترغیب میکند.
- مدیران میتوانند دسترسی به Command Prompt را برای جلوگیری از حملات مسدود کنند.
هجمات ClickFix به یکی از خطرناکترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است. این حملات با استفاده از یک تبلیغ جعلی برای سرویس HBO Max در پلتفرم ردیت، کاربران را به نفوذ به دستگاههای خود ترغیب میکند.
چگونه هجمات ClickFix عمل میکند؟
این حمله بر فریب کاربر از طریق وبسایتهای جعلی یا وبسایتهای قانونی هکشده متکی است. سپس یک کادر تأیید CAPTCHA بهظاهر طبیعی نمایش داده میشود. پس از کلیک بر روی آن:
- پیامی برای انجام “بررسی” یا یک مرحله اضافی ظاهر میشود.
- کاربر به کپی و چسباندن دستورات برنامهنویسی در Command Prompt ویندوز یا Terminal macOS هدایت میشود.
- با فشار دادن Enter، نرمافزارهای مخرب نصب میشوند که قادر به سرقت رمزهای عبور، اطلاعات ورود و کیف پولهای ارزهای دیجیتال هستند.
خطر در این است که کاربر خود دستور را اجرا میکند، که به حمله اجازه میدهد تا از برنامههای حفاظتی سنتی عبور کند.
نفوذ به حساب HBO Max در ردیت
تحقیقات امنیت سایبری در Hudson Rock تأیید کردند که مهاجمان حساب رسمی HBO Max در ردیت را که مجاز به انتشار تبلیغات بود، هک کرده و از آن برای انتشار صدها تبلیغ جعلی که به صفحات ClickFix منتهی میشوند، استفاده کردند. ردیت این نفوذ را تأیید و تبلیغات را حذف کرد، اما تعداد کاربران آسیبدیده را فاش نکرد.
چرا کشف حمله دشوار است؟
- اجرای دستورات در Terminal یا PowerShell برای کاربر عادی غیرمعمول است.
- مهندسی اجتماعی باعث میشود که قربانی فکر کند که در حال انجام یک مرحله فنی طبیعی است.
- دستورات بهطور مستقیم در سیستم اجرا میشوند، که کشف آنها را برای ضدویروسها دشوارتر میکند.
چگونه از خود محافظت کنیم؟
برای کاربران ویندوز:
- مدیران شرکتها میتوانند دسترسی به Command Prompt و PowerShell را در سطح شبکه مسدود کنند.
برای کاربران macOS:
- استفاده از ابزار BlockBlock که تلاشهای نصب نرمافزارهای مخرب را رصد میکند.
خلاصه وضعیت
هجمات ClickFix نشاندهنده یک تغییر خطرناک در روشهای مجرمان سایبری است: دیگر نفوذ به یک آسیبپذیری فنی پیچیده وابسته نیست، بلکه بر قانع کردن کاربر به کلیک، کپی و اجرا متکی است.
برای دنبال کردن اخبار به زبان عربی


