ClickFix: Müəssisə Şəbəkələri üçün Yeni Təhlükə Vektoru
Kibertəhlükəsizlik sahəsində aparıcı tədqiqat şirkəti CTM360 tərəfindən yayımlanan yeni qlobal təhdid hesabatı, son dövrlərin ən effektiv və yayılmış hücum üsullarından biri olan “ClickFix” texnikasını ortaya qoyub. Hesabata görə, ClickFix müəssisə şəbəkələrinə daxil olmaq üçün ən çox istifadə olunan üsula çevrilib və bu, heç bir Exploit, qoşma fayl və ya diskdə quraşdırılmış proqram tələb etmədən baş verir.
Etibarlı Veb-saytlar Malware Tələsinə Çevrilir
Hesabatda qeyd olunur ki, ClickFix ənənəvi hücum metodlarından fərqli olaraq, kiberhücumçulara 17.000-dən çox URL vasitəsilə etibarlı və legitim veb-saytları Malware yaymaq üçün tələlərə çevirməyə imkan verir. Bu üsul, istifadəçilərin şübhələnmədən ziyarət etdiyi tanınmış saytları hədəf alaraq, onları pisniyyətli proqram təminatının qurbanına çevirir. Tədqiqat ClickFix-in bu çevrilmə mexanizmlərini ətraflı şəkildə analiz edir.
Təhlükənin Təkamülü və Dövlət Dəstəyi
CTM360 mütəxəssisləri ClickFix texnikasının 2023-cü ilin sonlarında yeni bir fenomen kimi ortaya çıxmasından, on-chain infrastrukturla işləyən abunə əsaslı bir məhsula çevrilməsinə qədər olan təkamülünü izləyib. Daha narahatedici məqam isə, bu platformanın dövlət tərəfindən dəstəklənən kiberhücum qrupları tərəfindən geniş şəkildə istifadə edilməsidir. Bu, ClickFix-in yalnız cinayətkar qruplar deyil, həm də daha mürəkkəb və təhlükəli aktyorlar tərəfindən tətbiq edildiyini göstərir.
Müdafiə Strategiyalarının Yenidən Qiymətləndirilməsi
Hesabat, həmçinin, zərərli domenləri bloklamaq kimi ənənəvi müdafiə üsullarının ClickFix kimi mürəkkəb hücumlar qarşısında artıq yetərli olmadığını vurğulayır. Etibarlı saytların tələlərə çevrildiyi bir ssenaridə, sadəcə domen filtrləməklə təhlükənin qarşısını almaq mümkün deyil. Bu, təşkilatları daha dinamik və adaptiv təhlükəsizlik strategiyaları qəbul etməyə, istifadəçi davranışını analiz etməyə və qabaqcıl təhdid aşkarlama mexanizmlərini tətbiq etməyə sövq edir.