ظهور بدافزار TELEPUZ با استفاده از تکنیک ClickFix

بدافزار ماژولار TELEPUZ با استفاده از فریب‌های کلیک، اقدام به سرقت داده‌ها و اجرای دستورات مخرب می‌کند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۵

مقدمه

محققان امنیت سایبری در حال بررسی یک بدافزار جدید و ماژولار به نام TELEPUZ هستند که از اواخر آوریل 2026 شناسایی شده است. این بدافزار با بهره‌گیری از فریب‌های ClickFix در وب‌سایت‌های آلوده منتشر می‌شود.

جزئیات فنی

به گفته سیریل فرانسوا، محقق Elastic Security Labs، این بدافزار بسیار سبک و دارای قابلیت‌های کامل ماژولار است. TELEPUZ با نمایش پیام‌های جعلی به کاربر و ترغیب او به اجرای دستوری در خط فرمان، بدافزار را دانلود و اجرا می‌کند. اگرچه تعداد دامنه‌های فرماندهی و کنترل (C2) آن در حال حاضر کم است، اما توانایی این بدافزار در سرقت اطلاعات و اجرای دستورات از راه دور، آن را به ابزاری خطرناک تبدیل کرده است.

تحلیل و تأثیر

استفاده از روش ClickFix نشان می‌دهد که مهاجمان برای دور زدن فیلترهای امنیتی مرورگر، به جای نفوذ مستقیم به سیستم، از مهندسی اجتماعی برای متقاعد کردن کاربر به اجرای کدهای مخرب استفاده می‌کنند. این رویکرد نرخ موفقیت بالایی دارد و شناسایی آن توسط آنتی‌ویروس‌های سنتی دشوار است.

نتیجه‌گیری

کاربران نباید به دستوراتی که وب‌سایت‌های ناشناس برای «رفع مشکل» یا «مشاهده محتوا» از آن‌ها می‌خواهند که در محیط‌های سیستمی کپی کنند، اعتماد کنند. آموزش امنیت دیجیتال بهترین راه مقابله با چنین حملاتی است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.