Skip to content

Üle 250 domeeniga ClickFix-kampaania kasutab macOS-i kasutajate vastu brauseri sõrmejälgede võtmist

Lühidalt: Üle 250 domeeniga ClickFix-kampaania kasutab nüüd brauseri sõrmejälgede võtmist, et tõkestada turvauurijate juurdepääs ja näidata võltsitud pahavara-peibutist ainult tegelikele macOS-i kasutajatele.

Microsoft Threat Intelligence on tuvastanud ClickFix-operatsiooni, kuhu kuulub üle 250 esiotsa domeeni ja mis kontrollib külastajaid sõrmejälgede võtmise abil enne pahavara-peibutise edastamist. Serveripoolne filtreerimine muudab turvauurijate ja automatiseeritud analüüsisüsteemide poolse tuvastamise märkimisväärselt raskemaks.

Microsoft Threat Intelligence on jälginud selle aluseks olevat infrastruktuuri juba mitu nädalat ja on nüüd dokumenteerinud kampaania edasiarengu: üle 250 domeeni tegutseb esiotsana ClickFix-operatsioonile, mis sihib konkreetselt macOS-i kasutajaid. Uudsena on kasutusele võetud serveripoolne värav, mis analüüsib sissetulevaid päringuid brauseri sõrmejälgede võtmise teel enne otsustamist, kas külastajale pahaloomulist lehte üldse näidata.

Sõrmejälgede võtmise eesmärk on eristada roomikuid, liivakaste ja automatiseeritud analüüsikeskkondi tegelikest potentsiaalsetest ohvritest. Kui värav tuvastab turvasüsteemi või roboti tunnused, jääb tegelik pahaloomuline leht peidetuks. Valitud Mac-kasutajatele näidatakse seevastu võltsitud tarkvara allalaadimislehte, mis kasutab tüüpilist ClickFix-mehhanismi: ohvreid meelitatakse ise kahjulikke käske käivitama, näiteks väidetavate veaparanduste või paigaldusjuhiste kaudu.

Kaitsjate seisukohalt tähendab see areng, et selle kampaania puhul võib klassikaline automatiseeritud tuvastamine roomikupõhise URL-ide skaneerimise või liivakasti-analüüsi näol tulemusteta jääda, kuna pahaloomuline infrastruktuur tõkestab just selliseid süsteeme sihipäraselt. Üle 250 domeeni suurune arv viitab lisaks olulisele investeeringule infrastruktuuri rotatsiooni, mis raskendab kõrvaldamispüüdlusi.

CISO-d, kelle töötajaskonnas on märkimisväärne osa macOS-seadmeid, peaksid suunama tuvastamise rohkem käitumispõhistele lõpp-punkti signaalidele ja kasutajate teavitamisele ClickFix-mustritest, kuna serveripoolne varjamine vähendab võrgupõhiste filtriloendite tõhusust iseenesest. Microsofti avaldatud indikaatorid tuleks võimalusel lisada olemasolevatesse ohuluure andmevoogudesse.


Allikas: thehackernews.com · Avaldatud 5. august 2026
Lumi AI News — AI-abistatud kureerimine vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: