Kontaktní formulář

Zavoláme vám zpět

Křestní jméno
Příjmení
Kontaktní telefon *
+420
Hledat
    Kontaktní e-mail *
    Zpráva *
    Ochrana osobních údajů *

    Souhlasím se zpracováním vyplněných osobních údajů pouze pro účely vyřízení dotazu a pouze po nezbytně nutnou dobu. Jedinným zpracovatelem je VirusLab s.r.o., IČ: 094 29 212.

    Pozor na falešné CAPTCHA. Nový phishing přiměje uživatele spustit malware vlastní rukou.


    Pozor na falešné CAPTCHA.

    Nový phishing přiměje uživatele spustit malware vlastní rukou.


     

    Kybernetické útoky se neustále vyvíjejí. Zatímco ještě před několika lety útočníci spoléhali především na škodlivé přílohy nebo dokumenty s makry, dnes stále častěji využívají mnohem jednodušší a překvapivě účinnou metodu. Neútočí na počítač. Útočí na člověka.


    V posledních měsících bezpečnostní společnosti po celém světě upozorňují na rychle se šířící techniku označovanou jako ClickFix. Microsoft ji dnes řadí mezi nejčastější způsoby šíření infostealerů a dalšího škodlivého kódu v podnikových sítích.  


    Dobrou zprávou je, že obrana je poměrně jednoduchá. Stačí vědět, jak tento útok funguje.


    Jak útok probíhá

    Útok většinou začíná zcela běžným phishingovým e-mailem. Příjemce dostane odkaz na údajný dokument, fakturu nebo sdílený soubor v cloudovém úložišti.


    Po otevření odkazu se zobrazí stránka připomínající známé bezpečnostní ověření CAPTCHA.


    Na první pohled nepůsobí nijak podezřele.


    Po kliknutí na tlačítko „Nejsem robot“ však stránka na pozadí zkopíruje do schránky uživatele připravený příkaz. Samotné zkopírování ještě není nebezpečné.


    Následuje druhá část útoku.


    Údajná CAPTCHA oznámí, že ověření selhalo, a zobrazí návod:

    • stiskněte Windows + R
    • stiskněte Ctrl + V
    • potvrďte klávesou Enter

    Ve skutečnosti tím uživatel spustí příkaz, který mu stránka před několika sekundami vložila do schránky. Nejčastěji jde o PowerShell skript, který stáhne a spustí další škodlivý software. Může se jednat například o infostealer, vzdálený přístup do počítače nebo ransomware.  


    Proč je tento útok tak úspěšný

    ClickFix nevyužívá žádnou zranitelnost systému Windows ani internetového prohlížeče.


    Využívá lidskou psychologii.


    Běžný uživatel je zvyklý potvrzovat CAPTCHA, otevírat dokumenty nebo řešit drobné technické problémy podle zobrazených instrukcí. Pokud stránka působí důvěryhodně a používá známé grafické prvky, mnoho lidí nemá důvod pochybovat.


    Právě proto je tento způsob útoku velmi účinný.


    Navíc se útočníci nesnaží malware spustit automaticky. Přesvědčí uživatele, aby jej spustil sám. Tím mohou obejít část bezpečnostních mechanismů, které jsou zaměřené na klasické škodlivé přílohy nebo stahované soubory.  


    Jak poznat falešnou CAPTCHA

    Zapamatujte si jedno jednoduché pravidlo.


    Žádná legitimní CAPTCHA ani webová stránka po vás nebude chtít otevřít dialog Spustit (Windows + R), Windows Terminal, PowerShell nebo Příkazový řádek a vložit do něj příkaz ze schránky.


    Pokud se s podobným požadavkem setkáte:

    • nic nevkládejte,
    • nic nespouštějte,
    • stránku okamžitě zavřete,
    • v případě firemního zařízení informujte IT oddělení.


    Co mohou firmy udělat

    Technická ochrana je stále důležitější, sama o sobě však nestačí.


    Podobné útoky ukazují, že úspěšný útok dnes často nezávisí na kvalitě antiviru, ale na rozhodnutí jediného uživatele.


    Účinná obrana proto stojí na kombinaci několika opatření:

    • pravidelné vzdělávání zaměstnanců,
    • kvalitní ochrana koncových stanic pomocí EDR nebo XDR,
    • průběžný bezpečnostní dohled nad podezřelými událostmi,
    • jasně nastavený postup pro hlášení podezřelých e-mailů a webových stránek.


    Závěr

    ClickFix je dalším důkazem, že kybernetické útoky jsou stále více založené na sociálním inženýrství. Místo hledání technických zranitelností se útočníci snaží přimět uživatele, aby škodlivý kód spustili dobrovolně.


    Proto dnes nestačí chránit pouze počítače. Stejnou pozornost je potřeba věnovat i lidem, kteří s nimi pracují.

    Stačí si zapamatovat jediné pravidlo:


    Pokud po vás webová stránka chce stisknout Windows + R, vložit příkaz ze schránky a potvrdit Enter, nejde o bezpečnostní ověření. Jde o útok.