HeadlinesBriefing favicon HeadlinesBriefing.com

ClickFix আক্রমণ ভাইরাল, পিসি ও ম্যাক সংক্রমিত

Ars Technica •
×

আক্রমণের পিছনে থাকা লোকদের জন্য, ClickFix এখন তাদের কাজ অনেক সহজ করে দিয়েছে। ClickFix-এর আগে, তাদের ম্যালওয়্যার (যা নিরাপত্তা সংস্থা Blue Voyant সম্প্রতি Lorem Ipsum হিসাবে ট্র্যাক করেছে) ইনস্টল করার জন্য সম্পদ-নিবিড় অবকাঠামো ব্যবহার করতে হত, যার মধ্যে ছিল SEO-ম্যানিপুলেটেড এবং ম্যালভার্টাইজড ডাউনলোড পোর্টাল, Microsoft-বিশ্বস্ত সাইনিং সার্টিফিকেট, এবং Microsoft Installer প্যাকেজ সরবরাহের জন্য ক্রমাগত পরিবর্তিত ডোমেইন।

Blue Voyant বলেছে, "মে 2026-এর শেষের দিকে ClickFix-এ পরিবর্তন কোড-সাইনিং প্রয়োজনীয়তা সম্পূর্ণভাবে দূর করে, একটি বৈধভাবে স্বাক্ষরিত ইনস্টলারের বৈধতাকে অন্য ধরনের বৈধতা দিয়ে প্রতিস্থাপন করে: একজন ব্যবহারকারী স্বেচ্ছায় তাদের নিজের টার্মিনালে ক্ষতিকারক কমান্ড কার্যকর করে।" "ClickFix মডেল ভিকটিম পুলকে বিশেষভাবে Microsoft Teams খোঁজা ব্যবহারকারীদের থেকে যে কেউ একটি আপসকৃত ওয়েবসাইট ব্রাউজ করছে তাদের মধ্যে প্রসারিত করে।"

macOS ব্যবহারকারীদের অবস্থাও ভালো নয়। Mac নিরাপত্তা সংস্থা Jamf এবং একজন গবেষক উভয়েই ClickFix-এর macOS বৈচিত্র নথিভুক্ত করেছেন যা Gatekeeper সুরক্ষা বাইপাস করতে পারে। ClickFix আক্রমণকারীরা পাবলিক পরিষেবা ব্যবহারের নতুন উপায় খুঁজে চলেছে—যার মধ্যে রয়েছে সর্বজনীনভাবে প্রকাশিত Google Sheets ডকুমেন্ট, Cisco Talos অনুসারে। অন্যান্য আক্রমণকারীরা, যার মধ্যে রাশিয়ার রাষ্ট্র-স্পনসরড Sandworm রয়েছে, তাদের নিয়ন্ত্রণ অবকাঠামো ব্লকচেইন-ভিত্তিক স্মার্ট কন্ট্র্যাক্টে হোস্ট করছে। নিরাপত্তা সংস্থা Netskope সম্প্রতি একই পদ্ধতি ব্যবহার করা আরেকটি ক্যাম্পেইন খুঁজে পেয়েছে। নিরাপত্তা সংস্থাটি 5,400 সাইট গণনা করেছে যা এটির দিকে বীকন করছে, যা সেই ক্যাম্পেইনের নাগাল এবং পরিধির একটি ইঙ্গিত।

এবং OS নির্মাতা এবং প্রতিরক্ষাকারীরা নতুন প্রতিরক্ষা তৈরি করার সাথে সাথে, আক্রমণকারীরা সেগুলি বাইপাস করার নথিভুক্ত উপায় খুঁজে চলেছে। এই সবের ফলাফল হল ClickFix সব ধরনের ম্যালওয়্যার ছড়ানোর একটি অত্যন্ত কার্যকর এবং দক্ষ উপায়। এটি যাচ্ছে না, এবং ভিকটিম-ব্লেমিং বা অপমান করা শুধুমাত্র সমস্যাটিকে আরও খারাপ করে তোলে।