HeadlinesBriefing favicon HeadlinesBriefing.com

ClickFix हमले वायरल, PC और Mac संक्रमित

Ars Technica •
×

हमलों के पीछे के लोगों के लिए, ClickFix अब उनका काम बहुत आसान बना देता है। ClickFix से पहले, उन्हें मैलवेयर (जिसे सुरक्षा फर्म Blue Voyant ने हाल ही में Lorem Ipsum के रूप में ट्रैक किया) स्थापित करने के लिए संसाधन-गहन अवसंरचना की आवश्यकता होती, जिसमें SEO-हेरफेर और मैलवर्टाइज़्ड डाउनलोड पोर्टल, Microsoft-विश्वसनीय हस्ताक्षर प्रमाणपत्र, और Microsoft Installer पैकेज वितरित करने के लिए लगातार बदले जाने वाले डोमेन शामिल थे।

Blue Voyant ने कहा, "मई 2026 के अंत में ClickFix की ओर बदलाव कोड-साइनिंग आवश्यकता को पूरी तरह से समाप्त कर देता है, एक वैध रूप से हस्ताक्षरित इंस्टॉलर की वैधता को एक अलग प्रकार की वैधता से बदल देता है: एक उपयोगकर्ता स्वेच्छा से अपने स्वयं के टर्मिनल में दुर्भावनापूर्ण कमांड निष्पादित करता है।" "ClickFix मॉडल पीड़ित पूल को विशेष रूप से Microsoft Teams खोजने वाले उपयोगकर्ताओं से बढ़ाकर किसी भी ऐसे व्यक्ति तक पहुंचा देता है जो किसी समझौता किए गए वेबसाइट को ब्राउज़ कर रहा हो।"

macOS उपयोगकर्ताओं की स्थिति भी बेहतर नहीं है। Mac सुरक्षा फर्म Jamf और एक शोधकर्ता दोनों ने ClickFix के macOS रूपों का दस्तावेजीकरण किया है जो Gatekeeper सुरक्षा को बायपास कर सकते हैं। ClickFix हमलावर सार्वजनिक सेवाओं का उपयोग करने के नए तरीके खोजते रहते हैं—जिसमें सार्वजनिक रूप से प्रकाशित Google Sheets दस्तावेज़ भी शामिल हैं, Cisco Talos के अनुसार। अन्य हमलावर, जिनमें रूस का राज्य-प्रायोजित Sandworm भी शामिल है, अपनी नियंत्रण अवसंरचना को ब्लॉकचेन-आधारित स्मार्ट अनुबंधों में होस्ट कर रहे हैं। सुरक्षा फर्म Netskope ने हाल ही में एक और अभियान पाया जिसने वही दृष्टिकोण अपनाया। सुरक्षा कंपनी ने 5,400 साइटों की गिनती की जो इसके प्रति बीकन कर रही थीं, जो उस अभियान की पहुंच और दायरे का संकेत है।

और जैसे-जैसे OS निर्माता और रक्षक नई सुरक्षा का निर्माण करते हैं, हमलावर उन्हें बायपास करने के दस्तावेजी तरीके खोजते रहते हैं। इन सबका परिणाम यह है कि ClickFix सभी प्रकार के मैलवेयर फैलाने का एक अत्यधिक प्रभावी और कुशल साधन है। यह जाने वाला नहीं है, और पीड़ितों को दोष देना या शर्मिंदा करना समस्या को और बदतर बना देता है।