ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje
Vesti, 27.10.2025, 09:30 AM
Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad na sopstvene sisteme. Prema Izveštaju o digitalnoj odbrani kompanije Microsoft za 2025. godinu, ClickFix je trenutno najčešća tehnika inicijalnog pristupa, zabeležena u čak 47% napada tokom protekle godine.
Napad počinje naizgled bezazleno - fišing mejlom ili lažnim veb sajtom koji izgleda kao sajt legitimnog servisa. Jedan poznati primer bio je slučaj sa lažnim Booking.com imejlovima tokom praznične sezone 2024.
Žrtva se putem lažnog obaveštenja podstiče da „reši problem“, često kopiranjem i lepljenjem koda ili praćenjem koraka koji oponašaju uputstva tehničke podrške. Ova uputstva dovode do izvršavanja PowerShell ili mshta.exe komandi, koje učitavaju malver direktno u memoriju, bez fajla koji bi antivirus mogao da detektuje.
ClickFix posebno zabrinjava jer odražava veliku promenu u taktikama sajber kriminala: napadači sve više ciljaju psihologiju korisnika, a ne tehničke ranjivosti sistemima. Proizvođači bezbednosnih rešenja ističu da ovaj trend dodatno jača upotreba veštačke inteligencije, koja omogućava napadačima da kreiraju veoma ubedljive fišing mamce, pa čak i da simuliraju kompletne razgovore, posebno u fišing i BEC (Business Email Compromise) napadima.
Malveri koji se isporučuju kroz ClickFix napade su raznoliki - ransomware, infostealeri, RAT-ovi i crvi kao što su Xorm, Danabot i NetSupport RAT.
Izveštaji proizvođača antivirusnih programa ukazuju na porast od 500% u ClickFix napadima u prvoj polovini 2025. godine, što čini 8% svih napada tokom tog perioda.
Zašto je teško odbraniti se
Tradicionalne odbrambene mere zasnovane na blokiranju sumnjivih priloga, mrežnog saobraćaja ili domena pošiljalaca, često ne pomažu, jer žrtva sama izvrši komandu.
Zato se fokus pomera sa tehnologije na na promenu ponašanja:
Zato se fokus pomera sa tehnologije na na promenu ponašanja:
» Nikada ne pratite tehnička uputstva iz nenajavljenih mejlova.
» Ne kopirajte i ne izvršavajte kod koji ne razumete.
» Ako „rešenje“ dolazi iz oglasa ili iz nepoznatog izvora - ignorišite ga.
S obzirom na to da je žrtva aktivni deo ClickFix napada, a u eri u kojoj AI kreira savršeno uverljive lažne poruke, skepticizam i edukacija postaju jednako važni kao i antivirus.
Izdvojeno
Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





