Tag: Slaptažodžių vagystės

  • Reddit reklamos su „HBO Max“ vardu virto spąstais: taip apgaudinėjami Mac ir Windows naudotojai

    Reddit reklamos su „HBO Max“ vardu virto spąstais: taip apgaudinėjami Mac ir Windows naudotojai

    Nauja ClickFix schema

    Windows ir macOS kompiuterių naudotojai tapo naujos kibernetinių nusikaltėlių kampanijos taikiniu, kai socialiniame tinkle Reddit buvo išplatintos reklamos, siejamos su „HBO Max“ vardu. Vietoje turinio jos vedė į puslapį, imituojantį teisėtą paslaugą, o iš tikrųjų skatino atlikti veiksmus, kurie gali įdiegti kenkėjišką programinę įrangą.

    Ši taktika siejama su ClickFix kampanijomis, kurios remiasi socialine inžinerija, o ne vien techniniais pažeidžiamumais. Tokiose atakose nusikaltėliai stengiasi, kad pats žmogus „savo noru“ paleistų komandą, taip apeidamas dalį įprastų apsaugų.

    Kaip veikia apgaulė

    Scenarijus dažnai prasideda nuo puslapio, kuriame rodomas tariamas patikros langas, primenantis CAPTCHA. Paspaudus mygtuką, vartotojui pateikiamos „papildomo patvirtinimo“ instrukcijos, kurios iš tiesų yra pavojingos.

    Auka raginama nukopijuoti tekstą ir įklijuoti jį į Windows komandų eilutę arba macOS Terminalą, o tada paspausti Enter. Tai kritinis momentas, nes tokia komanda gali atsisiųsti ir paleisti kenkėjišką failą, suteikti prieigą prie sistemos ar pakeisti nustatymus.

    Kokie duomenys dažniausiai vagiami

    Saugumo tyrėjai nurodo, kad tokiose kampanijose dažnai platinami informacijos vagikliai, skirti prisijungimo duomenims, naršyklės išsaugotiems slaptažodžiams ir sesijoms perimti. Taip pat taikomasi į kriptovaliutų pinigines bei prieigas prie jau prisijungtų paskyrų, todėl žala gali būti staigi ir didelė.

    Problema ta, kad dalis žmonių nemato klasikinio „atsisiųskite failą“ etapo, todėl rizika psichologiškai nuvertinama. Kai komanda vykdoma sąmoningai pačio vartotojo, kai kurie saugumo sprendimai tai gali vertinti kaip teisėtą veiksmą.

    Ką patvirtino Reddit ir kas žinoma apie „HBO Max“ paskyrą

    Pagal viešai skelbtą informaciją, kampanijoje buvo naudojamos reklamos, kurios atrodė patikimos ir siejosi su „HBO Max“. Tyrėjai teigė, kad galėjo būti perimta reklamai naudota paskyra, o per ją paskelbta daug klaidinančių įrašų su nuorodomis į kenkėjiškus puslapius.

    Reddit patvirtino, kad „HBO Max“ paskyra buvo perimta ir naudota kenkėjiškoms reklamoms, o vėliau paskyra užblokuota ir reklamos pašalintos. Kiek žmonių spėjo paspausti tokius skelbimus ir kiek įrenginių galėjo būti paveikta, oficialiai neatskleidžiama.

    Kaip apsisaugoti dabar

    Saugumo ekspertai pabrėžia paprastą taisyklę: joks teisėtas vaizdo įrašų ar prenumeratos puslapis neprašys įklijuoti komandų į Terminalą ar komandų eilutę, kad „patvirtintumėte, jog esate žmogus“. Jei matote tokį nurodymą, langą reikia uždaryti ir jokiu būdu nevykdyti pateiktų komandų.

    Jei komanda jau buvo įvykdyta, rekomenduojama nedelsiant atjungti įrenginį nuo tinklo, pakeisti svarbiausių paskyrų slaptažodžius iš kito įrenginio, įjungti dviejų veiksnių autentifikavimą ir atlikti pilną sistemos patikrą. Įtarus duomenų nutekėjimą, verta peržiūrėti aktyvias prisijungimų sesijas ir atšaukti nepažįstamus prisijungimus.