Ataki ClickFix przybierają na sile. CERT Orange wydaje ostrzeżenie dla użytkowników Windowsa i macOS

Eksperci z CERT Orange Polska alarmują o nasileniu kampanii ClickFix, w których przestępcy wykorzystują techniki manipulacji zamiast skomplikowanego oprogramowania. Ofiary są nakłaniane do samodzielnego uruchomienia złośliwych komend, co pozwala oszustom na kradzież wrażliwych danych prosto z komputerów użytkowników.

 

Mechanizm działania oszustwa przez schowek systemowy

Ataki tego typu rozpoczynają się zazwyczaj na słabo zabezpieczonych lub przejętych stronach internetowych, gdzie użytkownik natrafia na fałszywe komunikaty techniczne. Najczęstszym scenariuszem jest prośba o potwierdzenie, że nie jest się robotem, lub informacja o rzekomym błędzie przeglądarki wymagającym naprawy. Po kliknięciu w przygotowany przycisk, do schowka systemowego automatycznie trafia złośliwy ciąg znaków. Następnie instrukcja na ekranie instruuje ofiarę, aby otworzyła systemowe okno Uruchom lub terminal i wkleiła tam skopiowaną treść. Taka metoda sprawia, że system operacyjny traktuje wykonanie polecenia jako świadome działanie właściciela urządzenia, co często pozwala ominąć tradycyjne bariery ochronne.

 

Zagrożenie dla systemów Windows oraz macOS

Chociaż wiele osób kojarzy podobne zagrożenia wyłącznie z oprogramowaniem Windows, eksperci podkreślają, że ClickFix jest niebezpieczny także dla posiadaczy komputerów Apple. Złośliwe skrypty są dostosowane do specyfiki różnych środowisk, w tym aplikacji PowerShell oraz terminali systemowych. Skutkiem uruchomienia nieznanego kodu może być nie tylko instalacja dodatkowego oprogramowania szpiegującego, ale przede wszystkim natychmiastowa utrata plików i haseł przechowywanych na dysku. CERT Orange Polska wskazuje, że w ostatnich dniach liczba tego typu incydentów wyraźnie wzrosła, co skłoniło jednostkę do wydania oficjalnego ostrzeżenia dla internautów.

 

Skuteczne metody ochrony przed manipulacją

Podstawowym zabezpieczeniem przed techniką ClickFix jest zachowanie ograniczonego zaufania do instrukcji wymagających wklejania jakichkolwiek poleceń do konsoli systemowej. Specjaliści radzą, aby pobierać aplikacje wyłącznie z oficjalnych źródeł i dokładnie weryfikować adresy odwiedzanych witryn, zwłaszcza gdy wywierają one na nas presję czasu. Warto również zrezygnować z pracy na koncie z uprawnieniami administratora podczas codziennego przeglądania sieci, co znacząco ogranicza możliwości działania szkodliwego kodu w systemie. Regularne aktualizacje oprogramowania pozostają kluczowym elementem obrony, choć w przypadku socjotechniki to czujność człowieka jest najważniejszym ogniwem bezpieczeństwa.