ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje
Vesti, 27.10.2025, 09:30 AM
Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad na sopstvene sisteme. Prema Izveštaju o digitalnoj odbrani kompanije Microsoft za 2025. godinu, ClickFix je trenutno najčešća tehnika inicijalnog pristupa, zabeležena u čak 47% napada tokom protekle godine.
Napad počinje naizgled bezazleno - fišing mejlom ili lažnim veb sajtom koji izgleda kao sajt legitimnog servisa. Jedan poznati primer bio je slučaj sa lažnim Booking.com imejlovima tokom praznične sezone 2024.
Žrtva se putem lažnog obaveštenja podstiče da „reši problem“, često kopiranjem i lepljenjem koda ili praćenjem koraka koji oponašaju uputstva tehničke podrške. Ova uputstva dovode do izvršavanja PowerShell ili mshta.exe komandi, koje učitavaju malver direktno u memoriju, bez fajla koji bi antivirus mogao da detektuje.
ClickFix posebno zabrinjava jer odražava veliku promenu u taktikama sajber kriminala: napadači sve više ciljaju psihologiju korisnika, a ne tehničke ranjivosti sistemima. Proizvođači bezbednosnih rešenja ističu da ovaj trend dodatno jača upotreba veštačke inteligencije, koja omogućava napadačima da kreiraju veoma ubedljive fišing mamce, pa čak i da simuliraju kompletne razgovore, posebno u fišing i BEC (Business Email Compromise) napadima.
Malveri koji se isporučuju kroz ClickFix napade su raznoliki - ransomware, infostealeri, RAT-ovi i crvi kao što su Xorm, Danabot i NetSupport RAT.
Izveštaji proizvođača antivirusnih programa ukazuju na porast od 500% u ClickFix napadima u prvoj polovini 2025. godine, što čini 8% svih napada tokom tog perioda.
Zašto je teško odbraniti se
Tradicionalne odbrambene mere zasnovane na blokiranju sumnjivih priloga, mrežnog saobraćaja ili domena pošiljalaca, često ne pomažu, jer žrtva sama izvrši komandu.
Zato se fokus pomera sa tehnologije na na promenu ponašanja:
Zato se fokus pomera sa tehnologije na na promenu ponašanja:
» Nikada ne pratite tehnička uputstva iz nenajavljenih mejlova.
» Ne kopirajte i ne izvršavajte kod koji ne razumete.
» Ako „rešenje“ dolazi iz oglasa ili iz nepoznatog izvora - ignorišite ga.
S obzirom na to da je žrtva aktivni deo ClickFix napada, a u eri u kojoj AI kreira savršeno uverljive lažne poruke, skepticizam i edukacija postaju jednako važni kao i antivirus.
Izdvojeno
Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika
Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje
Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije
Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





