17,000 URL-адресов раскрывают, как ClickFix превращает доверенные сайты в ловушки для вредоносного ПО: отчет CTM360
Согласно новому отчету CTM360, ClickFix стал наиболее распространенным способом, с помощью которого злоумышленники проникают в корпоративные сети. При этом этот метод не требует использования эксплойтов, вложений или файлов на диске. В отчете подробно рассматривается эволюция данной техники, начавшейся как новшество в конце 2023 года и превратившейся в продукт с подпиской, обладающий инфраструктурой на блокчейне и поддерживаемый государственными структурами.
В ходе исследования было выявлено более 17,000 URL-адресов, которые используются для реализации данной схемы. ClickFix позволяет злоумышленникам обманывать пользователей, заставляя их переходить по ссылкам на доверенные ресурсы, которые в итоге ведут к установке вредоносного ПО. Это подчеркивает необходимость пересмотра подходов к киберзащите, так как традиционные методы блокировки вредоносных доменов становятся менее эффективными.
Отметим, что ClickFix использует легитимные веб-сайты, что значительно затрудняет их обнаружение и блокировку. Злоумышленники могут манипулировать пользователями, заставляя их думать, что они взаимодействуют с безопасными ресурсами, в то время как на самом деле они подвергаются риску.
Эксперты в области кибербезопасности предупреждают, что компании должны обновить свои системы защиты и обращать внимание на поведенческие сигналы пользователей, чтобы предотвратить подобные атаки. Отчет также подчеркивает важность обучения сотрудников принципам безопасного поведения в сети.
С учетом роста числа подобных атак, важно, чтобы организации принимали меры по повышению осведомленности о киберугрозах и внедряли более продвинутые технологии защиты от вредоносного ПО. В противном случае, риски для бизнеса и его данных будут только увеличиваться.