Cảnh báo chiến dịch tấn công ‘ClickFix’: Lừa người dùng tự tay cài mã độc vào máy tính
Các cuộc tấn công ClickFix đang gia tăng mạnh mẽ, lợi dụng sự thiếu cảnh giác của người dùng để lừa họ thực thi mã độc thông qua Terminal hoặc Command Prompt trên macOS và...
- Giọng nữ Bắc
Một chiến dịch tấn công mạng nguy hiểm mang tên ClickFix đang trở thành mối đe dọa an ninh mạng nghiêm trọng trong năm 2026. Thay vì sử dụng các phương thức khai thác lỗ hổng phức tạp, kẻ tấn công sử dụng chiêu trò đánh lừa người dùng tự tay thực thi mã độc trên chính thiết bị của mình.
Table Of Content
Cơ chế tấn công của ClickFix
Kẻ tấn công thường tạo ra các trang web giả mạo hoặc chiếm quyền điều khiển các trang web hợp pháp. Tại đây, chúng hiển thị thông báo giả dạng CAPTCHA hoặc hộp kiểm xác thực chống bot. Khi người dùng nhấn vào, một thông báo hướng dẫn sẽ xuất hiện, yêu cầu họ sao chép và dán một đoạn mã vào Windows Command Prompt hoặc Mac Terminal để “xác minh”.
Ngay khi người dùng nhấn Enter, đoạn mã này sẽ tự động cài đặt malware đánh cắp thông tin. Mã độc này có khả năng thu thập mật khẩu, thông tin đăng nhập tài khoản và ví tiền điện tử. Do người dùng trực tiếp thực thi lệnh thông qua giao diện dòng lệnh của hệ điều hành, các công cụ bảo mật và phần mềm diệt virus truyền thống thường không thể phát hiện hoặc ngăn chặn kịp thời.
Vụ tấn công nhắm vào người dùng Reddit
Các chuyên gia bảo mật từ Hudson Rock gần đây đã phát hiện chiến dịch ClickFix nhắm vào người dùng Reddit thông qua các quảng cáo giả mạo HBO Max. Kẻ tấn công đã chiếm quyền kiểm soát tài khoản chính thức của HBO Max trên Reddit để đăng tải hàng trăm quảng cáo lừa đảo. Hiện tại, quy mô thiệt hại vẫn chưa được xác định cụ thể.
Cách phòng tránh
Các chuyên gia an ninh mạng khuyến cáo người dùng cần hết sức cảnh giác với các yêu cầu sao chép và dán mã lệnh vào Terminal hoặc Command Prompt từ các trang web lạ. Đối với các doanh nghiệp, quản trị viên hệ thống có thể cấu hình chính sách để chặn quyền truy cập vào các công cụ dòng lệnh này trên toàn bộ hệ thống máy tính của công ty.
Ngoài ra, người dùng macOS có thể cân nhắc sử dụng các công cụ bảo mật như BlockBlock để giám sát và ngăn chặn các hành vi thực thi mã lệnh bất thường trên hệ thống.
Nguồn tham khảo: TechCrunch



No Comment! Be the first one.