HeadlinesBriefing favicon HeadlinesBriefing.com

Serangan ClickFix Viral, Menginfeksi PC dan Mac

Ars Technica •
×

Bagi orang-orang di balik serangan, ClickFix kini membuat pekerjaan mereka jauh lebih mudah. Sebelum ClickFix, mereka perlu menginstal malware (yang dilacak sebagai Lorem Ipsum, kata perusahaan keamanan Blue Voyant baru-baru ini) menggunakan infrastruktur yang intensif sumber daya, termasuk portal unduhan yang dimanipulasi SEO dan malvertising, sertifikat penandatanganan yang dipercaya Microsoft, dan domain yang terus diputar untuk mengirimkan paket Microsoft Installer.

"Peralihan ke ClickFix pada akhir Mei 2026 menghilangkan persyaratan penandatanganan kode sepenuhnya, menggantikan legitimasi penginstal yang ditandatangani secara sah dengan bentuk legitimasi yang berbeda: pengguna secara sukarela menjalankan perintah berbahaya di terminal mereka sendiri," kata Blue Voyant. "[M]odel ClickFix memperluas kumpulan korban dari pengguna yang secara khusus mencari Microsoft Teams menjadi siapa pun yang menjelajahi situs web yang disusupi."

Situasi bagi pengguna macOS tidak lebih baik. Baik perusahaan keamanan Mac Jamf maupun seorang peneliti telah mendokumentasikan variasi ClickFix untuk macOS yang dapat melewati perlindungan Gatekeeper. Penyerang ClickFix terus menemukan cara baru untuk menggunakan layanan publik—termasuk dokumen Google Sheets yang dipublikasikan secara publik, menurut Cisco Talos. Penyerang lain, termasuk Sandworm yang disponsori negara Rusia, menghosting infrastruktur kontrol mereka dalam kontrak pintar berbasis blockchain. Perusahaan keamanan Netskope baru-baru ini menemukan kampanye lain yang menggunakan pendekatan yang sama. Perusahaan keamanan tersebut menghitung 5.400 situs yang mengirim sinyal ke sana, indikasi jangkauan dan cakupan kampanye tersebut.

Dan saat pembuat OS dan pembela membangun pertahanan baru, penyerang terus menemukan cara terdokumentasi untuk melewatinya. Hasil dari semua ini adalah ClickFix adalah sarana yang sangat efektif dan efisien untuk menyebarkan segala jenis malware. Ini tidak akan hilang, dan menyalahkan atau mempermalukan korban hanya memperburuk masalah.