מקור: 010 Cyber Alerts

תמונת תקציר לחדשת סייבר: איום ה-ClickFix: תוקפים משכנעים עובדים להריץ קוד זדוני במסווה של תמיכה טכנית

טכניקת התקיפה ClickFix הפכה לאיום משמעותי על ארגונים, תוך ניצול הנדסה חברתית כדי להוביל משתמשים להרצת פקודות זדוניות ב-Windows באופן ידני. התוקפים מציגים הודעות שגיאה מדומות, כגון תקלות בדפדפן או בקשות אימות, ומשכנעים את העובד להעתיק ולהדביק פקודות ב-PowerShell או ב-Windows Terminal תחת הבטחה לתיקון טכני. שיטה זו מאפשרת לממש קוד זדוני ללא צורך בהורדת קבצים מזוהים, תוך עקיפת אמצעי הגנה מסורתיים. מומחים מדגישים כי חסימת האיום מחייבת הגבלת הרשאות הרצת סקריפטים, פיקוח על פעילות דפדפנים וניטור קורלטיבי של תהליכי מערכת ב-SIEM, שכן מדובר בכשל תהליכי ולא רק בטעות אנוש.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות