Bir zamanlar nadir görülen bir saldırı yöntemi olan ClickFix, artık siber suçluların en gözde silahlarından biri haline geldi. Ele geçirilmiş bir web sitesi, sahte bir CAPTCHA katmanı ve kullanıcıdan kopyalayıp yapıştırması istenen tek bir terminal komutu; saldırganların ihtiyaç duyduğu tek şey bu kadar basit. Bu düşük maliyetli ama yüksek etkili yöntem, kısa sürede hem Windows hem de macOS kullanıcılarını hedef alan kötü amaçlı yazılım kampanyalarının standart aracı haline geldi.
Bağımsız güvenlik araştırmacısı Kevin Beaumont, geçtiğimiz hafta paylaştığı gözlemde durumun ciddiyetine dikkat çekti. Beaumont’a göre Reddit gibi platformlar, bilgisayarlarının ClickFix yoluyla enfekte olduğunu anlatan kullanıcı paylaşımlarıyla dolup taşıyor. Üstelik saldırıya uğrayan siteler yalnızca şüpheli, düşük kaliteli adresler değil; meşru ve güvenilir kabul edilen birçok web sitesi de saldırganlar tarafından ele geçirilerek sahte CAPTCHA istemleri sunmak için kullanılıyor.

Kremlin bağlantılı gruplar bile tekniği benimsedi
ClickFix’in yükselişinin en dikkat çekici yönlerinden biri, artık yalnızca sıradan siber suçluların değil, devlet destekli hacker gruplarının da bu yöntemi kullanmaya başlamış olması. Rusya bağlantılı hackleme gruplarının ClickFix tekniğini operasyonlarına dahil etmesi, yöntemin ne kadar etkili ve maliyet açısından cazip olduğunu gösteriyor. Basit bir sosyal mühendislik hilesiyle kurbanları kendi bilgisayarlarına zararlı kod çalıştırmaya ikna etmek, karmaşık istismar kodları geliştirmekten çok daha az emek gerektiriyor.
Bunlar da İlginizi Çekebilir
Saldırının başarısının ardında yatan asıl neden ise kullanıcı deneyimindeki genel bozulma. İnternet kullanımının günden güne karmaşıklaşması, kapatılması imkansız gibi görünen reklam pencereleri, sonu gelmeyen resim tanımlama CAPTCHA’ları ve sürekli değişen arayüzler, kullanıcıları anlamsız görünen talimatlara karşı duyarsızlaştırıyor.
Deneyimli kullanıcılar neden yanılıyor?
İnternet konusunda deneyimli kullanıcılar genellikle bu tuzağa düşenleri hafife alıp dikkatsizlikle suçlama eğiliminde. Ancak gerçek şu ki, günlük internet kullanıcıları için teknoloji o kadar karmaşık hale geldi ki, sıra dışı görünen bir talimatı sorgulamadan uygulamak artık pek çok kişi için normalleşmiş durumda.
Bu durum, güvenlik farkındalığı eğitimlerinin yalnızca teknik detaylara değil, kullanıcı deneyimindeki bu yorgunluğa da odaklanması gerektiğini ortaya koyuyor. ClickFix saldırılarının bu denli hızlı yayılması, kısa vadede tarayıcı ve işletim sistemi üreticilerinin sahte CAPTCHA ekranlarını daha etkin şekilde engelleyen önlemler geliştirmesini zorunlu kılacak gibi görünüyor.
Kaynak: Ars Technica




YORUMLAR
(0)