علم و فناوری

تحذیر سایبری: حملات ClickFix از تبلیغی جعلی برای HBO Max در ریدیت سوءاستفاده می‌کند.

نکات برگزیده مطلب
  • هجمات ClickFix به یکی از خطرناک‌ترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است.
  • مهاجمان حساب رسمی HBO Max در ریدییت را هک کرده و آگهی‌های جعلی منتشر کردند.
  • کاربران به‌طور ناآگاهانه دستورات مخرب را اجرا می‌کنند که شناسایی آن دشوار است.
  • برای محافظت، دسترسی به Command Prompt و PowerShell باید در سطح شبکه مسدود شود.

هجمات ClickFix به یکی از خطرناک‌ترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل می‌شود

هجمات ClickFix به یکی از خطرناک‌ترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است. این تهدید پس از شناسایی یک کمپین جهانی جدید که از یک آگهی جعلی برای سرویس HBO Max در پلتفرم ریدییت استفاده می‌کند، به اوج خود رسیده است. هدف این کمپین، ترغیب کاربران به نفوذ به دستگاه‌های خودشان است.

چگونه هجمات ClickFix کار می‌کند؟

این حمله بر اساس فریب کاربر از طریق وب‌سایت‌های جعلی یا وب‌سایت‌های قانونی هک‌شده عمل می‌کند. سپس یک کادر تأیید CAPTCHA به‌ظاهر طبیعی نمایش داده می‌شود. پس از کلیک بر روی آن:

  • پیامی برای انجام “بررسی” یا یک مرحله اضافی ظاهر می‌شود.
  • کاربر به کپی و چسباندن دستورات برنامه‌نویسی در Command Prompt در ویندوز یا Terminal در macOS هدایت می‌شود.
  • با فشار دادن Enter، نرم‌افزارهای مخرب نصب می‌شوند که قادر به سرقت رمزهای عبور، اطلاعات ورود و کیف پول‌های ارزهای دیجیتال هستند.

خطر اینجاست که کاربر خود این دستورات را اجرا می‌کند، که به حمله اجازه می‌دهد تا از برنامه‌های حفاظتی سنتی عبور کند.

اختراق حساب HBO Max در ریدیت

تحقیقات امنیت سایبری در Hudson Rock نشان می‌دهد که مهاجمان حساب رسمی HBO Max در ریدییت را که مجاز به انتشار تبلیغات بود، هک کرده و از آن برای انتشار صدها آگهی جعلی که به صفحات ClickFix منتهی می‌شود، استفاده کردند. ریدییت این اختراق را تأیید کرده و آگهی‌ها را حذف کرد، اما تعداد کاربران آسیب‌دیده را اعلام نکرد.

چرا شناسایی حمله دشوار است؟

  • اجرای دستورات در Terminal یا PowerShell برای کاربر عادی غیرمعمول است.
  • مهندسی اجتماعی باعث می‌شود قربانی فکر کند که یک مرحله فنی طبیعی را انجام می‌دهد.
  • دستورات به‌طور مستقیم در داخل سیستم اجرا می‌شوند، که شناسایی آن‌ها را برای نرم‌افزارهای ضد ویروس دشوارتر می‌کند.

چگونه از خود محافظت کنیم؟

برای کاربران ویندوز:

  • مدیران شرکت‌ها می‌توانند دسترسی به Command Prompt و PowerShell را در سطح شبکه مسدود کنند.

برای کاربران macOS:

  • استفاده از ابزار BlockBlock که تلاش‌های نصب نرم‌افزارهای مخرب را رصد می‌کند.

خلاصه وضعیت

هجمات ClickFix نشان‌دهنده یک تغییر خطرناک در روش‌های مجرمان سایبری است: دیگر نفوذ به سیستم‌ها به یک آسیب‌پذیری فنی پیچیده وابسته نیست، بلکه بر اساس قانع کردن کاربر برای کلیک، کپی و اجرای دستورات است.

The post تحذیر سیبرانی: هجمات ClickFix تستغل إعلانًا مزیفًا ل HBO Max على ریدیت appeared first on شبکه ماهواره‌ای یمن.

برای دنبال کردن اخبار به زبان عربی

از طريق
یمن تی‌وی

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
توسعه‌یافته توسط ​Infragate Solutions LTD