Kibertəhlükəsizlik mütəxəssisləri, Ukrayna biznes veb-saytlarını hədəf alan “ClickFix” adlı aktiv kampaniya barədə xəbərdarlıq ediblər. Bu kampaniya, istifadəçiləri “Psychedelic” adlanan, indiyə qədər sənədləşdirilməmiş bir məlumat oğrusunu (information stealer) yükləməyə vadar etmək üçün saxta Cloudflare doğrulama səhifələrindən istifadə edir.
Fırıldaqçılığın Mexanizmi
Hücumun əsasında, təhlükəsizlik boşluqları vasitəsilə zərər çəkmiş legitim Ukrayna saytlarının üzərinə zərərli kodun yerləşdirilməsi dayanır. Zərərli kod, veb-sayta daxil olan istifadəçilərə, guya Cloudflare tərəfindən təqdim edilən, lakin əslində saxta olan bir doğrulama səhifəsi göstərir. Bu səhifə, saytın düzgün işləməsi üçün istifadəçinin müəyyən bir əməliyyat yerinə yetirməsini tələb edir.
İstifadəçi saxta doğrulama səhifəsi ilə qarşılıqlı əlaqədə olduqda, onun panosuna (clipboard) bir Windows Installer əmri kopyalanır. Səhifə daha sonra istifadəçiyə bu əmri yapışdırıb icra etməyi tapşırır. Bu addım, “Psychedelic” məlumat oğrusunun sistemə daxil olmasına və fəaliyyətə başlamasına səbəb olur.
“Psychedelic” Stealer Nədir?
“Psychedelic” indiyə qədər qeydə alınmamış yeni bir information stealer növüdür. Məlumat oğruları, qurbanın sistemindən həssas məlumatları, o cümlədən daxilolma etimadnamələrini (login credentials), maliyyə məlumatlarını, brauzer tarixçəsini və digər şəxsi məlumatları toplamaq və hücumçulara ötürmək üçün hazırlanmış Malware proqramlarıdır. Belə bir Malware-in sistemə daxil olması, şəxsi məlumatların oğurlanması, maliyyə itkiləri və digər ciddi təhlükəsizlik riskləri ilə nəticələnə bilər.
Təhlükəsizlik Tövsiyələri
Kibercinayətkarların bu cür mürəkkəb Phishing və social engineering hücumlarından qorunmaq üçün istifadəçilərə diqqətli olmaları tövsiyə edilir. Hər hansı bir veb-saytda gözlənilməz doğrulama səhifələri ilə qarşılaşdıqda ehtiyatlı davranmaq, naməlum əmrləri panodan yapışdırıb icra etməmək vacibdir. Həmçinin, brauzerlərin və əməliyyat sistemlərinin daim yenilənməsi, güclü antivirus proqramlarından istifadə edilməsi və iki faktorlu autentifikasiyanın (2FA) aktivləşdirilməsi kimi əsas təhlükəsizlik tədbirləri böyük əhəmiyyət kəsb edir.
Veb-sayt sahibləri isə öz platformalarının təhlükəsizlik boşluqlarını müntəzəm olaraq yoxlamalı və yeniləmələr etməlidirlər ki, bu cür inyeksiya hücumlarının qurbanı olmasınlar.