ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje
Vesti, 27.10.2025, 09:30 AM
Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad na sopstvene sisteme. Prema Izveštaju o digitalnoj odbrani kompanije Microsoft za 2025. godinu, ClickFix je trenutno najčešća tehnika inicijalnog pristupa, zabeležena u čak 47% napada tokom protekle godine.
Napad počinje naizgled bezazleno - fišing mejlom ili lažnim veb sajtom koji izgleda kao sajt legitimnog servisa. Jedan poznati primer bio je slučaj sa lažnim Booking.com imejlovima tokom praznične sezone 2024.
Žrtva se putem lažnog obaveštenja podstiče da „reši problem“, često kopiranjem i lepljenjem koda ili praćenjem koraka koji oponašaju uputstva tehničke podrške. Ova uputstva dovode do izvršavanja PowerShell ili mshta.exe komandi, koje učitavaju malver direktno u memoriju, bez fajla koji bi antivirus mogao da detektuje.
ClickFix posebno zabrinjava jer odražava veliku promenu u taktikama sajber kriminala: napadači sve više ciljaju psihologiju korisnika, a ne tehničke ranjivosti sistemima. Proizvođači bezbednosnih rešenja ističu da ovaj trend dodatno jača upotreba veštačke inteligencije, koja omogućava napadačima da kreiraju veoma ubedljive fišing mamce, pa čak i da simuliraju kompletne razgovore, posebno u fišing i BEC (Business Email Compromise) napadima.
Malveri koji se isporučuju kroz ClickFix napade su raznoliki - ransomware, infostealeri, RAT-ovi i crvi kao što su Xorm, Danabot i NetSupport RAT.
Izveštaji proizvođača antivirusnih programa ukazuju na porast od 500% u ClickFix napadima u prvoj polovini 2025. godine, što čini 8% svih napada tokom tog perioda.
Zašto je teško odbraniti se
Tradicionalne odbrambene mere zasnovane na blokiranju sumnjivih priloga, mrežnog saobraćaja ili domena pošiljalaca, često ne pomažu, jer žrtva sama izvrši komandu.
Zato se fokus pomera sa tehnologije na na promenu ponašanja:
Zato se fokus pomera sa tehnologije na na promenu ponašanja:
» Nikada ne pratite tehnička uputstva iz nenajavljenih mejlova.
» Ne kopirajte i ne izvršavajte kod koji ne razumete.
» Ako „rešenje“ dolazi iz oglasa ili iz nepoznatog izvora - ignorišite ga.
S obzirom na to da je žrtva aktivni deo ClickFix napada, a u eri u kojoj AI kreira savršeno uverljive lažne poruke, skepticizam i edukacija postaju jednako važni kao i antivirus.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





