Před 8 dny
ClickFix je sociálně-inženýrský útok, který uživatele přesvědčí (nejčastěji), aby si „opravil“ údajný problém tím, že sám spustí škodlivý příkaz. Často jde o falešnou CAPTCHA, falešnou chybu webu, update, modrou obrazovku, bezpečnostní hlášku nebo stránku tvářící se jako Cloudflare/Google/Microsoft/GitHub apod. Pro pokračování vyžaduje aktivitu uživatele, případně jde o řešení nějakého problému, který uživatel řeší. Uživatel má otevřít Run/Spustit, PowerShell, Terminal, Příkazový řádek nebo podobný nástroj a vložit tam něco ze schránky. MITRE to eviduje jako techniku T1204.004 – Malicious Copy and Paste, tedy zneužití toho, že uživatel zkopíruje a spustí kód sám. Prostě: Když vám web či účet na sociálních sítích tvrdí, že pro ověření člověka, opravu chyby, aktualizaci nebo otevření dokumentu máte stisknout Win+R/otevřít Terminal/PowerShell a něco vložit, je to téměř jistě útok. Proč je ClickFix nebezpečný ClickFix je nebezpečný hlavně proto, že nevypadá jako klasické stažení viru. Uživatel má pocit, že jen plní technický postup: ověřuje CAPTCHA, opravuje chybu, The post TIP#3231: Co je to ClickFix a proč je tento bezpečnostní útok tak nebezpečný first appeared on @365tipu.