ClickFix adı verilen yeni bir siber saldırı tekniği, 2026 yılında Mac ve Windows kullanıcılarını hedef alarak bilgisayarlarına kötü amaçlı yazılım yüklemeye çalışıyor. Saldırganlar, HBO Max reklamı gibi görünür sahte bağlantılar aracılığıyla kullanıcıları sahte CAPTCHA veya anti-bot kutucuğuna tıklamaya ikna ediyor. Ardından terminal veya komut istemcisine kopyalanıp yapıştırılması gereken bir metin gösteriliyor.
Çalışma Prensibi
Metni girdikten sonra sistem, kullanıcının bilgisayarına anında bilgi çalan bir kötü amaçlı yazılım yükleyerek şifreleri, oturum bilgilerini ve kripto cüzdan erişimlerini ele geçiriyor. Terminalin metin tabanlı doğası, antivirüs ve diğer güvenlik önlemlerinin bu saldırıyı fark etmesini zorlaştırıyor.
Hedeflenen Platformlar ve Yöntem
İlk aşamada ClickFix saldırıları, Reddit üzerinden yayılan sahte HBO Max reklamlarına tıklanmasıyla başlıyor. Bu sahte reklamlar, gerçek HBO Max hesabının hacklenmesiyle oluşturulmuş ve onaylı görünümlü bağlantılar içeriyor. Kullanıcılar sahte sayfada bir CAPTCHA benzeri kutucuğa tıkladıktan sonra terminal komutlarıyla kopyalanacak bir metin gösteriliyor.
Ne Anlama Geliyor?
Bu saldırı türü, kullanıcıların işletim sistemleriyle doğrudan etkileşim kurduğu terminal uygulamalarını hedef alarak, geleneksel güvenlik yazılımlarının fark etmesi zor bir yolu kullanıyor. Bilgisayarın işletim sistemi üzerinde çalışan komut satırı arayüzü, saldırganların sistemde derinlemesine iz bırakmasına olanak tanıyor. Kullanıcıların şifre ve hesap bilgilerinin çalınması, özellikle çevrimiçi hizmetlere ve kripto cüzdanlarına erişim için kritik bir risk oluşturuyor. Bu nedenle, kullanıcıların tanıdık görünen bağlantılara karşı şüphecilik göstermesi, terminal girdilerini dikkatlice kontrol etmesi ve güvenlik yazılımlarının güncel tutulması büyük önem taşıyor.





Yorumlar (0)
İlk yorumu sen yaz.