N13 NEWS
מדורים
אזהרת סייבר דחופה

מערך הסייבר מזהיר: שיטה חדשה גורמת לישראלים להתקין נוזקה בעצמם

אתרים שנפרצו מציגים הודעת שגיאה מזויפת ומנחים להריץ קוד במחשב - שגונב את כל הסיסמאות והמידע הרגיש

יצירת קשר
יעל ליבוביץ'
יעל ליבוביץ'
י"ג אב התשפ"ו
מערך הסייבר מזהיר: שיטה חדשה גורמת לישראלים להתקין נוזקה בעצמם
מערך הסייבר הלאומי מזהיר: מתקפת האקרים חדשה גורמת לישראלים להתקין נוזקה בעצמם

מערך הסייבר הלאומי פרסם התרעה דחופה לציבור בעקבות התפשטות מתווה תקיפה מתוחכם וחדש ברשת בשם ClickFix. התוקפים מנצלים אתרי אינטרנט לגיטימיים שנפרצו, בעיקר כאלה המבוססים על פלטפורמת וורדפרס הפופולרית, כדי להטעות את הגולשים ולגרום להם להתקין תוכנה זדונית על המחשב שלהם במו ידיהם. השיטה מתבססת על הנדסה חברתית מתוחכמת שמנצלת את חוסר תשומת הלב של המשתמשים.

כאשר גולש נכנס לאתר שנפרץ, הוא לא רואה סימנים מחשידים רגילים, אלא נתקל פתאום בהודעה מודגשת שקופצת על המסך. ההודעה המזויפת מדווחת על קיומה של תקלה טכנית כלשהי באתר, על צורך בביצוע אימות אנושי כדי להמשיך לגלוש, או על עדכון דפדפן דחוף והכרחי שבלעדיו לא ניתן לצפות בתוכן. המטרה היא לייצר תחושת דחיפות אצל המשתמש כדי שיפעל במהירות.

כדי לפתור את התקלה לכאורה, הודעת השגיאה המזויפת מנחה את הגולש לבצע רצף של פעולות ידניות במחשב שלו. האתר מבקש מהמשתמש להעתיק שורת קוד שמוצגת לו, לפתוח את חלון ההרצה של מערכת ההפעלה ווינדוס באמצעות לחיצה על שילוב המקשים Windows ו-R, להדביק את הקוד שהועתק בתיבה שנפתחה, ואז ללחוץ על מקש האנטר כדי להמשיך בגלישה הרגילה.

בפועל, הרצת הפקודה הזו מפעילה סקריפט זדוני שמוריד למחשב נוזקה מתקדמת ומסוכנת במיוחד. הנוזקה פועלת בשקט מוחלט ברקע ומחברת את המחשב לתשתית השליטה של התוקפים. מרגע זה, ההאקרים מסוגלים לגנוב סיסמאות שמורות בדפדפן, ללכוד פרטי התחברות לחשבונות בנק ואתרי קניות, לשאוב קבצים אישיים רגישים ואף להשיג גישה שלט רחוק ושליטה מלאה במחשב של הקורבן.

במערך הסייבר הלאומי מבהירים בצורה חד-משמעית כי אין לבצע את הפעולות הללו בשום אופן. אתרים לגיטימיים לעולם לא יבקשו מגולשים להעתיק קוד ולהריץ פקודות מערכת ידניות במחשב שלהם כדי לפתור תקלה או לעבור מבחן אימות אנושי. ההמלצה הרשמית למי שנתקל בהודעה כזו היא לסגור מיד את כרטיסיית הדפדפן, להימנע לחלוטין מהעתקת הקוד ולוודא כי תוכנת האבטחה במחשב מעודכנת.

למי שכבר נפל במלכודת והריץ את הקוד, מומחי האבטחה ממליצים לנתק מיד את המחשב מרשת האינטרנט כדי לעצור את זליגת המידע החוצה בזמן אמת. לאחר מכן, יש להעביר את המחשב לבדיקה מקצועית של טכנאי ולפעול להחלפת כל הסיסמאות לחשבונות השונים ממכשיר אחר ונקי. בכל מקרה של חשד לאירוע סייבר, ניתן לפנות למוקד הטלפוני של מערך הסייבר הלאומי במספר 119 לקבלת סיוע מיידי.

במקביל למתקפה זו, חברת אבטחת המידע ESET מזהירה מפני מתקפת פישינג רחבה נוספת שמתרחשת בימים אלו בישראל. במסגרת ההונאה הזו, מופצות הודעות דואר אלקטרוני מזויפות שנראות כאילו נשלחו ישירות מחברת האבטחה המוכרת, אך בפועל נשלחות מכתובות חלופיות שאינן קשורות לחברה. המיילים הללו כוללים קישור שמטרתו להוביל להורדת קובץ זדוני שמאפשר לתוקפים להשתלט מרחוק על המחשב.

נציגי חברת ESET בישראל הבהירו כי הודעות רשמיות מהחברה יגיעו תמיד אך ורק מכתובת שמסתיימת בדומיין הרשמי שלהם. החברה קוראת לציבור לגלות ערנות, לא ללחוץ על קישורים לא מוכרים ולוודא כי מערכות ההגנה במחשב פעילות ומעודכנות. לפי נתוני החברה, חלק גדול מניסיונות התקיפה האחרונים נבלמו אוטומטית אצל המשתמשים שהחזיקו בתוכנות הגנה מעודכנות.

מערך הסייבר הלאומי וחברות האבטחה מדגישים כי שמירה על כללי זהירות בסיסיים ואי-הרצת קודים לא מוכרים הם הדרך הטובה ביותר למנוע פגיעה.
מערך הסייבר הלאומי תקיפת ClickFix וורדפרס הנדסה חברתית תוכנה זדונית

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה