تحذیر سایبری: حملات ClickFix از تبلیغی جعلی برای HBO Max در ریدیت سوءاستفاده می‌کند.

هجمات ClickFix به یکی از خطرناک‌ترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل می‌شود

هجمات ClickFix به یکی از خطرناک‌ترین تهدیدات امنیت سایبری در سال ۲۰۲۶ تبدیل شده است. این تهدید پس از شناسایی یک کمپین جهانی جدید که از یک آگهی جعلی برای سرویس HBO Max در پلتفرم ریدییت استفاده می‌کند، به اوج خود رسیده است. هدف این کمپین، ترغیب کاربران به نفوذ به دستگاه‌های خودشان است.

چگونه هجمات ClickFix کار می‌کند؟

این حمله بر اساس فریب کاربر از طریق وب‌سایت‌های جعلی یا وب‌سایت‌های قانونی هک‌شده عمل می‌کند. سپس یک کادر تأیید CAPTCHA به‌ظاهر طبیعی نمایش داده می‌شود. پس از کلیک بر روی آن:

  • پیامی برای انجام “بررسی” یا یک مرحله اضافی ظاهر می‌شود.
  • کاربر به کپی و چسباندن دستورات برنامه‌نویسی در Command Prompt در ویندوز یا Terminal در macOS هدایت می‌شود.
  • با فشار دادن Enter، نرم‌افزارهای مخرب نصب می‌شوند که قادر به سرقت رمزهای عبور، اطلاعات ورود و کیف پول‌های ارزهای دیجیتال هستند.

خطر اینجاست که کاربر خود این دستورات را اجرا می‌کند، که به حمله اجازه می‌دهد تا از برنامه‌های حفاظتی سنتی عبور کند.

اختراق حساب HBO Max در ریدیت

تحقیقات امنیت سایبری در Hudson Rock نشان می‌دهد که مهاجمان حساب رسمی HBO Max در ریدییت را که مجاز به انتشار تبلیغات بود، هک کرده و از آن برای انتشار صدها آگهی جعلی که به صفحات ClickFix منتهی می‌شود، استفاده کردند. ریدییت این اختراق را تأیید کرده و آگهی‌ها را حذف کرد، اما تعداد کاربران آسیب‌دیده را اعلام نکرد.

چرا شناسایی حمله دشوار است؟

  • اجرای دستورات در Terminal یا PowerShell برای کاربر عادی غیرمعمول است.
  • مهندسی اجتماعی باعث می‌شود قربانی فکر کند که یک مرحله فنی طبیعی را انجام می‌دهد.
  • دستورات به‌طور مستقیم در داخل سیستم اجرا می‌شوند، که شناسایی آن‌ها را برای نرم‌افزارهای ضد ویروس دشوارتر می‌کند.

چگونه از خود محافظت کنیم؟

برای کاربران ویندوز:

  • مدیران شرکت‌ها می‌توانند دسترسی به Command Prompt و PowerShell را در سطح شبکه مسدود کنند.

برای کاربران macOS:

  • استفاده از ابزار BlockBlock که تلاش‌های نصب نرم‌افزارهای مخرب را رصد می‌کند.

خلاصه وضعیت

هجمات ClickFix نشان‌دهنده یک تغییر خطرناک در روش‌های مجرمان سایبری است: دیگر نفوذ به سیستم‌ها به یک آسیب‌پذیری فنی پیچیده وابسته نیست، بلکه بر اساس قانع کردن کاربر برای کلیک، کپی و اجرای دستورات است.

The post تحذیر سیبرانی: هجمات ClickFix تستغل إعلانًا مزیفًا ل HBO Max على ریدیت appeared first on شبکه ماهواره‌ای یمن.

برای دنبال کردن اخبار به زبان عربی

یمن تی‌وی

Share
Published by
یمن تی‌وی

Recent Posts

مدیاتک از تراشه Dimensity 9600 Pro با فناوری ۲ نانومتر رونمایی کرد.

میدیاتک از شریحت جدید Dimensity 9600 Pro رونمایی کرد شرکت میدیاتک به‌طور رسمی از شریحت…

8 دقیقه ago

وزیر آموزش فنی، جلسه‌ای با روسای دانشکده‌های جامعه برگزار کرد و اقداماتی برای سازماندهی کار académیک سال ۲۰۲۶/۲۰۲۷ تصویب کرد.

وزیر آموزش فنی و حرفه‌ای، جلسه عمدای دانشگاه‌های جامعه را رهبری کرد وزیر آموزش فنی…

18 دقیقه ago

فنلندا به ابتکار بازدارندگی هسته‌ای فرانسه پیوست.

فنلندا به مبادره «الردع النووی المتقدم» می‌پیوندد فنلندا از پیوستن خود به مبادره «الردع النووی…

43 دقیقه ago

القادسیه در آغاز رقابت‌های آسیایی خود با پیروزی ارزشمند ۲–۱ برابر الوصل امارات شروع کرد.

باشگاه القادسیه مشواره خود را در دوری قهرمانان آسیا با پیروزی مهمی بر الوصل اماراتی…

48 دقیقه ago

هواشناسی از بارش‌های رعد و برق‌دار با شدت‌های متفاوت در چندین استان از ۱۴ تا ۱۶ سپتامبر هشدار داد.

markdown هشدار مرکز پیش‌بینی‌های جوی مرکز پیش‌بینی‌های جوی و هشدارهای زودهنگام وابسته به سازمان هواپیمایی…

1 ساعت ago

قائد محور طور الباحه به بازدیدهای میدانی خود ادامه می‌دهد و جبهه‌های راسن و العلقمه در جنوب تعز را بررسی می‌کند.

ادامه بازدیدهای میدانی فرمانده محور طور الباحه فرمانده محور طور الباحه و فرمانده لشکر چهارم…

1 ساعت ago