Yeni Təhlükə: ChainScript RAT “ClickFix” Lürləri ilə Yayılır
Kibertəhlükəsizlik dünyasında yeni bir Remote Access Trojan (RAT) peyda olub. “ChainScript” adı verilən bu RAT, təhlükə aktorları tərəfindən “ClickFix”-ə bənzər aldadıcı üsullarla yayılır və istifadəçiləri hədəfə alır.
ChainScript Necə Fəaliyyət Göstərir?
“Blackpoint Adversary Pursuit Group (APG)” mütəxəssislərinin məlumatına görə, ChainScript müxtəlif qurulma adları altında gizlənə bilir. Bu adlara “ComponentTask33”, “UpdateDigital”, “HostShared” və “OrchidViolet66” daxildir. Daha da narahatedici cəhət odur ki, bu RAT özünü legitim və geniş istifadə olunan proqramlar kimi təqdim edir. O, Spotify, Zoom Workplace və Microsoft Teams kimi tanınmış proqramların görünüşünü alır ki, bu da şübhəsiz istifadəçiləri asanlıqla tələyə sala bilər.
İstifadəçilər Üçün Xəbərdarlıq
Bu yeni təhdid, təhlükə aktorlarının istifadəçiləri aldatmaq üçün mürəkkəb sosial mühəndislik üsullarından istifadə etdiyini bir daha sübut edir. Şübhəli keçidlərə daxil olmaqdan, naməlum mənbələrdən proqram yükləməkdən və ya gözlənilməz e-poçt əlavələrini açmaqdan çəkinmək vacibdir. Bütün proqram təminatının rəsmi və etibarlı mənbələrdən yükləndiyinə əmin olmaq, eləcə də antivirus proqramlarını daima yeniləmək bu cür hücumlara qarşı müdafiəni gücləndirə bilər.