PC ve Mac Kullanıcılarını Hedef Alan ClickFix Saldırıları Hızla Yayılıyor
2 dk okumaars-technica
PAYLAS:

Siber güvenlik dünyasında bir zamanlar nadir görülen ClickFix saldırıları, hem PC hem de Mac kullanıcılarını enfekte etmedeki basitliği ve etkinliği sayesinde artık ana akım haline geldi. Saldırganlar, ele geçirilmiş meşru web sitelerine yerleştirdikleri sahte CAPTCHA ekranları aracılığıyla kullanıcıları kandırarak sistemlerine zararlı yazılım yüklüyor.
Bağımsız güvenlik araştırmacısı Kevin Beaumont, kullanıcıların bu yöntemle bilgisayarlarına virüs bulaştırdığına dair şikayetlerin hızla arttığını belirtiyor. Saldırı genellikle Cloudflare doğrulamasını taklit eden basit bir CAPTCHA görseli ile başlıyor. Kullanıcı bu ekranla etkileşime girdiğinde, zararlı komutları gizleyen bir metin satırı beliriyor.
Daha sonra kurbandan bu metni kopyalaması ve Windows Run, PowerShell veya macOS terminal ekranına yapıştırarak çalıştırması isteniyor. İnternet kullanıcılarının sürekli değişen arayüzler ve karmaşık doğrulama adımları nedeniyle yaşadığı yorgunluk, bu tür mantıksız görünen talimatların bile sorgulanmadan uygulanmasına yol açıyor.
Saldırganlar için ClickFix yöntemi, operasyonel zorlukları büyük ölçüde ortadan kaldırıyor. Güvenlik firması BlueVoyant'a göre, bu yöntem sayesinde saldırganların artık pahalı altyapılara veya Microsoft tarafından güvenilen kod imzalama sertifikalarına ihtiyacı kalmıyor. Kullanıcı, zararlı komutu kendi terminalinde gönüllü olarak çalıştırdığı için geleneksel güvenlik önlemleri atlatılmış oluyor.
Bu durum sadece Windows kullanıcılarını değil, Apple ekosistemini de tehdit ediyor. Güvenlik firması Jamf, ClickFix'in macOS varyasyonlarının sistemdeki Gatekeeper korumalarını başarıyla aşabildiğini belgeliyor. Ayrıca saldırganlar, komuta ve kontrol altyapılarını gizlemek için Google Sheets belgelerini ve hatta blockchain tabanlı akıllı kontratları kullanmaya başladı.
Yöntemin başarısı, Rusya destekli Sandworm gibi devlet destekli hacker gruplarının da dikkatini çekmiş durumda. Güvenlik firması Netskope, yakın zamanda bu yaklaşımı kullanan ve 5.400'den fazla web sitesiyle bağlantı kuran devasa bir kampanya tespit etti.
Uzmanlar, ClickFix'in her türlü zararlı yazılımı yaymak için son derece etkili bir araç olduğunu ve yakın zamanda ortadan kalkmayacağını vurguluyor. Bu noktada, kurbanları suçlamak yerine siber güvenlik farkındalığını artıracak yeni savunma mekanizmalarının geliştirilmesi gerektiği ifade ediliyor.
--- **İlgili Kaynaklar:** [GEO eğitim](https://geoakademi.com), SEO ve GEO eğitim platformu alanında öncü çözümler sunuyor.Bu küresel siber saldırı dalgası, Türkiye'deki bireysel kullanıcıları ve kurumları da doğrudan tehdit etmektedir.
Türk şirketlerinin çalışanları, meşru sitelere yerleştirilen bu oltalama taktiklerine kanarak kurum ağlarını tehlikeye atabilir.
Siber güvenlik otoriteleri ve USOM, bu tür sosyal mühendislik saldırılarına karşı kurumları uyaran yeni yönergeler yayınlayabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



