Российские APT-группировки взяли на вооружение технику ClickFix

· Безопасность
Приём социальной инженерии ClickFix, ранее применявшийся преимущественно финансово мотивированными киберпреступниками, теперь используют и элитные хакерские группировки, связываемые с Россией.

cover.svg

Техника социальной инженерии под названием ClickFix, которая долгое время оставалась инструментом финансово мотивированных киберпреступников, теперь применяется и более продвинутыми группировками. Как сообщает Ars Technica, к её использованию перешли хакерские группы, которых связывают с Россией и считают одними из наиболее технически подготовленных.

Что такое ClickFix

ClickFix — приём, при котором жертву обманом заставляют самостоятельно выполнить вредоносную команду на своём устройстве. Обычно это происходит под видом решения технической проблемы: пользователю показывают поддельное сообщение об ошибке и предлагают скопировать и вставить команду в системный терминал или окно «Выполнить», чтобы её якобы устранить. На деле эта команда загружает и запускает вредоносное ПО.

Смена тактики со стороны элитных группировок

Ранее подобные схемы ассоциировались главным образом с массовыми мошенническими кампаниями, нацеленными на получение финансовой выгоды. Переход к ClickFix со стороны более квалифицированных группировок свидетельствует о том, что техника доказала свою эффективность и стала универсальным инструментом первоначального проникновения в системы жертв, независимо от мотивации атакующих.

Использование одного и того же метода как рядовыми мошенниками, так и высококвалифицированными группами усложняет задачу защитникам: атаку становится труднее классифицировать по одному лишь вектору заражения, а значит, требуется больше внимания к поведенческому анализу и обучению пользователей распознавать подобные уловки.

Значение для безопасности

Эксперты по кибербезопасности рекомендуют относиться с подозрением к любым инструкциям, предлагающим вручную вводить команды в терминал или диалоговое окно операционной системы для «исправления» технических неполадок. Именно человеческий фактор остаётся ключевым звеном в подобных атаках, и распространение ClickFix среди элитных группировок делает осведомлённость пользователей ещё более важной.


Источник: Ars Technica

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.