O nouă amenințare cibernetică, numită ClickFix, a reapărut și vizează utilizatorii de Windows și macOS. Această tehnică de inginerie socială îi păcălește pe utilizatori să execute manual comenzi malițioase, instalând astfel programe malware pe propriile dispozitive.
Ceea ce face ClickFix deosebit de periculos este modul său subtil de operare. Atacatorii folosesc imagini verificare false, care imită servicii de încredere precum Cloudflare CAPTCHA sau Google reCAPTCHA.
Ultima oră
CSM Constanța, înfrângere dramatică în Liga Zimbrilor după un final tensionat
Incident tragic pe litoral: un bărbat a fost scos din mare, la Eforie Sud, fără viață
Camion răsturnat la ieșirea din Nicolae Bălcescu. O femeie însărcinată, transportată la spital
CS Medgidia victorie clară în Divizia A contra CSU Craiova
ClickFix nu este un virus în sine, ci o tehnică avansată de inginerie socială (manipulare psihologică) folosită de hackeri pentru a convinge utilizatorii să-și infecteze singuri calculatoarele. Numele vine de la faptul că atacatorii simulează o eroare și îți cer să rulezi un mic cod pentru a „repara” problema (a face un „fix”). Spre deosebire de atacurile clasice în care se descarcă un fișier infectat, prin ClickFix tu ești cel care execută comanda malițioasă, păcălind programele antivirus deoarece acțiunea vine din partea unui utilizator autorizat.
Fără să știe, utilizatorii primesc în clipboard o comandă malițioasă, ascunsă printr-un script JavaScript care rulează în fundal. Ei sunt apoi îndemnați să o insereze în caseta de dialog „Run” din Windows sau în Terminalul macOS. Astfel, atacatorii obțin acces direct la sistem, cu complicitatea involuntară a victimei.
Specialiștii în securitate au identificat cinci grupuri ClickFix distincte, toate utilizând aceeași tactică de înșelăciune, dar variind în teme, infrastructură și ținte.
Toate aceste grupuri aplică o strategie „living-off-the-land” (LotL), folosind instrumente de sistem legitime, deja prezente pe sistemul de operare. Această abordare permite atacatorilor să ocolească majoritatea sistemelor de securitate bazate pe browser.
Printre programele malware distribuite prin aceste campanii se numără NetSupport RAT, Odyssey Stealer, Lumma Stealer și MacSync. Acestea pot prelua controlul de la distanță, fura date de autentificare și informații despre portofelele de criptomonede.
Cum te protejezi?
1. Regula de Aur: Niciun site legitim (Google, Microsoft, Cloudflare etc.) nu vă veți cere NICIODATĂ să deschizi fereastra Run (Win+R) sau PowerShell și să dai să paste la un cod pentru a rezolva sau eroare web sau un CAPTCHA.
2. Fii sceptic: Dacă o pagină web vă dictează ce taste să apăsați pe tastatură în afara browserului, închide imediat tab-ul.
3. Pentru a vă proteja, echipele de securitate ar trebui să dezactiveze caseta Windows Run prin Group Policy Objects (GPO). Pe Windows, implementarea modulului PowerShell Constrained Language, alături de politici precum AppLocker sau Windows Defender Application Control, poate bloca executarea scripturilor neautorizate.
Pe macOS, accesul la Terminal ar trebui restricționat prin gestionarea dispozitivelor mobile, iar Protecția integrității sistemului (SIP) trebuie menținută activă permanent.
De asemenea, este esențială actualizarea continuă a platformelor SIEM și EDR cu cele mai recente informații despre amenințări, pentru a bloca domeniile de comandă și control recent identificate.








