حمله سایبری جدید TerminalFix با استفاده از کپچای جعلی کلادفلر

مایکروسافت از شناسایی نوع جدیدی از بدافزار به نام TerminalFix خبر داده که با استفاده از کپچای جعلی کلادفلر (Cloudflare)، کاربران ویندوز را فریب می‌دهد.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۰ روز پیش
حمله سایبری جدید TerminalFix با استفاده از کپچای جعلی کلادفلر

شرکت مایکروسافت (Microsoft) اخیراً جزئیات نگران‌کننده‌ای از یک نوع جدید و پیشرفته از حملات بدافزاری معروف به ClickFix منتشر کرده است که با نام TerminalFix شناخته می‌شود. این کمپین مخرب با بهره‌گیری از مهندسی اجتماعی پیچیده، تلاش می‌کند تا کاربران را ترغیب کند دستورات مخربی را در محیط‌های سیستمی حساس ویندوز یعنی Windows Terminal یا PowerShell اجرا نمایند. این روش نشان‌دهنده تکامل تاکتیک‌های مهاجمان سایبری برای دور زدن لایه‌های امنیتی است.

در حالی که کمپین‌های سنتی ClickFix معمولاً قربانیان را به استفاده از کادر محاوره‌ای اجرای دستورات در ویندوز (Windows Run dialog) هدایت می‌کردند، نوع جدید یعنی TerminalFix با هدف قرار دادن ابزارهای قدرتمندتری مانند Windows Terminal و PowerShell، روند اجرای کدهای مخرب را تسهیل می‌کند. این تغییر استراتژی به مهاجمان اجازه می‌دهد تا اسکریپت‌های پیچیده‌تر و طولانی‌تری را بدون ایجاد ظن و توجه زیاد اجرا کنند و در نتیجه، احتمال موفقیت نفوذ خود را به شدت افزایش دهند.

استفاده از صفحات تأیید هویت ساختگی و کپچاهای تقلبی، از جمله ترفندهای رایجی است که در سال‌های اخیر توسط گروه‌های هکری مختلف مورد استفاده قرار گرفته است. شرکت Cloudflare به عنوان یکی از ارائه‌دهندگان بزرگ خدمات زیرساخت وب و امنیت، بارها هدف سوءاستفاده‌های اینچنينی قرار گرفته است. مهاجمان با شبیه‌سازی دقیق این خدمات، کاربران بی‌خبر را وادار می‌کنند تا برای دسترسی به وب‌سایت‌ها، کدهای مخرب را کپی و در سیستم خود اجرا کنند.

این نوع حملات اهمیت آموزش‌های امنیتی و ارتقای آگاهی کاربران در مواجهه با درخواست‌های غیرمتعارف در محیط‌های خط فرمان (Command Line) را دوچندان می‌کند. بسیاری از کاربران عادی تفاوت میان یک خط فرمان ساده و ابزارهای پیشرفته مدیریت سیستم را نمی‌دانند و همین ناآگاهی، بستر مناسبی را برای فعالیت بدافزارهایی نظیر TerminalFix فراهم می‌سازد که می‌توانند دسترسی‌های پشت پرده (Reverse-Tunnel Backdoor) را روی سیستم‌های قربانی ایجاد کنند.

کارشناسان امنیت سایبری بر این باورند که شرکت‌های ارائه‌دهنده سیستم‌عامل و ابزارهای امنیتی باید مکانیسم‌های دفاعی جدیدتری را برای مقابله با این دست از حملات مهندسی اجتماعی پیاده‌سازی کنند. اگرچه ابزارهایی مانند Windows Defender و راهکارهای سازمانی مایکروسافت به طور مداوم در حال به‌روزرسانی هستند، اما خلاءهای ناشی از خطاهای انسانی همچنان بزرگ‌ترین چالش در حوزه امنیت سایبری (Cybersecurity) به شمار می‌روند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.