ClickFix 可能是您家人從未聽說過的最大安全威脅
另一項活動, 已公證 Sekoia 的目標客戶是 Windows 用戶。其背後的攻擊者首先入侵 Booking.com 或任何其他在線旅遊服務的酒店帳戶。攻擊者利用受損賬戶中存儲的信息,聯繫待預訂的人員,這種能力可以與許多目標建立即時信任,這些目標渴望遵守指示,擔心他們的住宿會被取消。
該網站最終會提供虛假的 CAPTCHA 通知,其外觀和感覺與 Cloudflare 內容交付網絡所需的通知幾乎相同。通知確認有人在鍵盤後面所需的證據是複制一串文本並將其粘貼到 Windows 終端中。因此,設備會感染被追踪為 PureRAT 的惡意軟件。
同時支付保安費, 我提到過 ClickFix 活動有一個“適應您訪問它的設備”的頁面。根據操作系統,頁面將傳遞以下有效負載 Windows 或 Mac。其中許多有效負載,微軟 他說,是 LOLbins,使用一種稱為離地生活技術的二進製文件的名稱。這些腳本僅依賴於操作系統內置的本機功能。由於沒有惡意文件寫入磁盤,端點保護更加受到阻礙。
這些命令通常採用 Base-64 編碼,使人類無法讀取,通常會在瀏覽器沙箱中復制,而瀏覽器沙箱是大多數在隔離環境中訪問互聯網的瀏覽器的一部分,旨在保護設備免受惡意軟件或惡意腳本的侵害。許多安全工具無法監控這些操作並將其標記為潛在的惡意行為。
由於缺乏意識,攻擊也可能有效。多年來,許多人已經學會對電子郵件或通訊工具中的鏈接持懷疑態度。在許多用戶看來,這種預防措施並不適用於要求他們將一段文本複制並粘貼到不熟悉的窗口中的網站。當來自知名酒店的電子郵件或 Google 搜索結果頂部的說明出現時,目標可能會大吃一驚。
隨著許多家庭在未來幾週內聚集在一起享用各種節日晚餐,值得注意的是針對尋求安全建議的家庭成員的 ClickFix 詐騙。 Microsoft Defender 和其他端點保護軟件提供了針對這些攻擊的一些防禦措施,但在某些情況下可以繞過它們。這意味著提高認識是目前最好的對策。