تحذیر سایبری: حملات ClickFix از تبلیغی جعلی برای HBO Max در ریدیت سوءاستفاده میکند.

- هجمات ClickFix به یکی از خطرناکترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است.
- مهاجمان حساب رسمی HBO Max در ریدییت را هک کرده و آگهیهای جعلی منتشر کردند.
- کاربران بهطور ناآگاهانه دستورات مخرب را اجرا میکنند که شناسایی آن دشوار است.
- برای محافظت، دسترسی به Command Prompt و PowerShell باید در سطح شبکه مسدود شود.
هجمات ClickFix به یکی از خطرناکترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل میشود
هجمات ClickFix به یکی از خطرناکترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است. این تهدید پس از شناسایی یک کمپین جهانی جدید که از یک آگهی جعلی برای سرویس HBO Max در پلتفرم ریدییت استفاده میکند، به اوج خود رسیده است. هدف این کمپین، ترغیب کاربران به نفوذ به دستگاههای خودشان است.
چگونه هجمات ClickFix کار میکند؟
این حمله بر اساس فریب کاربر از طریق وبسایتهای جعلی یا وبسایتهای قانونی هکشده عمل میکند. سپس یک کادر تأیید CAPTCHA بهظاهر طبیعی نمایش داده میشود. پس از کلیک بر روی آن:
- پیامی برای انجام “بررسی” یا یک مرحله اضافی ظاهر میشود.
- کاربر به کپی و چسباندن دستورات برنامهنویسی در Command Prompt در ویندوز یا Terminal در macOS هدایت میشود.
- با فشار دادن Enter، نرمافزارهای مخرب نصب میشوند که قادر به سرقت رمزهای عبور، اطلاعات ورود و کیف پولهای ارزهای دیجیتال هستند.
خطر اینجاست که کاربر خود این دستورات را اجرا میکند، که به حمله اجازه میدهد تا از برنامههای حفاظتی سنتی عبور کند.
اختراق حساب HBO Max در ریدیت
تحقیقات امنیت سایبری در Hudson Rock نشان میدهد که مهاجمان حساب رسمی HBO Max در ریدییت را که مجاز به انتشار تبلیغات بود، هک کرده و از آن برای انتشار صدها آگهی جعلی که به صفحات ClickFix منتهی میشود، استفاده کردند. ریدییت این اختراق را تأیید کرده و آگهیها را حذف کرد، اما تعداد کاربران آسیبدیده را اعلام نکرد.
چرا شناسایی حمله دشوار است؟
- اجرای دستورات در Terminal یا PowerShell برای کاربر عادی غیرمعمول است.
- مهندسی اجتماعی باعث میشود قربانی فکر کند که یک مرحله فنی طبیعی را انجام میدهد.
- دستورات بهطور مستقیم در داخل سیستم اجرا میشوند، که شناسایی آنها را برای نرمافزارهای ضد ویروس دشوارتر میکند.
چگونه از خود محافظت کنیم؟
برای کاربران ویندوز:
- مدیران شرکتها میتوانند دسترسی به Command Prompt و PowerShell را در سطح شبکه مسدود کنند.
برای کاربران macOS:
- استفاده از ابزار BlockBlock که تلاشهای نصب نرمافزارهای مخرب را رصد میکند.
خلاصه وضعیت
هجمات ClickFix نشاندهنده یک تغییر خطرناک در روشهای مجرمان سایبری است: دیگر نفوذ به سیستمها به یک آسیبپذیری فنی پیچیده وابسته نیست، بلکه بر اساس قانع کردن کاربر برای کلیک، کپی و اجرای دستورات است.
The post تحذیر سیبرانی: هجمات ClickFix تستغل إعلانًا مزیفًا ل HBO Max على ریدیت appeared first on شبکه ماهوارهای یمن.
برای دنبال کردن اخبار به زبان عربی

