مقدمه
محققان امنیت سایبری در حال بررسی یک بدافزار جدید و ماژولار به نام TELEPUZ هستند که از اواخر آوریل 2026 شناسایی شده است. این بدافزار با بهرهگیری از فریبهای ClickFix در وبسایتهای آلوده منتشر میشود.
جزئیات فنی
به گفته سیریل فرانسوا، محقق Elastic Security Labs، این بدافزار بسیار سبک و دارای قابلیتهای کامل ماژولار است. TELEPUZ با نمایش پیامهای جعلی به کاربر و ترغیب او به اجرای دستوری در خط فرمان، بدافزار را دانلود و اجرا میکند. اگرچه تعداد دامنههای فرماندهی و کنترل (C2) آن در حال حاضر کم است، اما توانایی این بدافزار در سرقت اطلاعات و اجرای دستورات از راه دور، آن را به ابزاری خطرناک تبدیل کرده است.
تحلیل و تأثیر
استفاده از روش ClickFix نشان میدهد که مهاجمان برای دور زدن فیلترهای امنیتی مرورگر، به جای نفوذ مستقیم به سیستم، از مهندسی اجتماعی برای متقاعد کردن کاربر به اجرای کدهای مخرب استفاده میکنند. این رویکرد نرخ موفقیت بالایی دارد و شناسایی آن توسط آنتیویروسهای سنتی دشوار است.
نتیجهگیری
کاربران نباید به دستوراتی که وبسایتهای ناشناس برای «رفع مشکل» یا «مشاهده محتوا» از آنها میخواهند که در محیطهای سیستمی کپی کنند، اعتماد کنند. آموزش امنیت دیجیتال بهترین راه مقابله با چنین حملاتی است.