بدافزار ClickFix با صفحه آپدیت جعلی ویندوز رمزهای عبور و اطلاعات حساب‌ بانکی را سرقت می‌کند

دوشنبه 10 آذر 1404 – 20:55تصویری از نمایشگر یک لپ تاپ که سیستم عامل ویندوز آن در حال به‌‌روز رسانی هست

این کلاه‌برداری معمولاً در وبسایت‌های مشکوک ظاهر می‌شود؛ بیشتر در صفحات استریم محتوای بزرگ‌سالان که مملو از پاپ‌آپ‌های خطرناک هستند. تنها یک کلیک اشتباه روی تبلیغ یا بررسی‌کردن سنی جعلی کافی است تا مرورگر شما به صفحه به‌روزرسانی جعلی ویندوز تبدیل شود که روی ۹۵ درصد گیر کرده است. سپس ادعا می‌کند که برای تکمیل به‌روزرسانی باید کلیدهای Windows + R را بزنید و دستوری خاص را در آن پیست کنید. بدیهی است که این دقیقاً همان چیزی است که بدافزار ویندوز انتظارش را دارد.

پس‌از نفوذ به سیستم، مرحله دوم حمله آغاز می‌شود. بدافزارهای سرقت اطلاعات مانند Rhadamanthys یا LummaC2 روی دستگاه نصب می‌شوند و از آن لحظه، هر چیزی از رمزعبور گرفته تا کوکی‌های مرورگر، ورودهای بانکی و داده‌های کیف‌پول‌های رمزارز درمعرض سرقت قرار می‌گیرند. تمام اطلاعات جمع‌آوری و به سرورهای مهاجمان ارسال می‌شوند.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *