Siber güvenlik lideri Bitdefender, sahte CAPTCHA doğrulamalarıyla yayılan ClickFix saldırılarında Mac kullanıcılarının da hedef alındığını duyurdu. Uzun süre Windows bilgisayarları hedefleyen bu saldırı yöntemi, terminal uygulaması aracılığıyla zararlı komutları çalıştırmaya yönlendiriyor.
ClickFix, kullanıcıyı geleneksel yöntemlerle zararlı yazılım indirmeye ikna etmek yerine doğrudan zararlı komutları çalıştırmaya yönlendiren sosyal mühendislik saldırısıdır. Saldırganlar kullanıcılara sahte doğrulama sayfaları, indirme uyarıları veya sorun giderme ekranları göstererek Terminal'i açıp bir komut yapıştırmalarını isteniyor. Komut çalıştırıldığında tarayıcı verileri, kayıtlı şifreler, iCloud bilgileri ve kripto para cüzdanları ele geçirilebiliyor.
Bitdefender Türkiye Distribütörü Laykon Bilişim, gerçek bir CAPTCHA doğrulamasının hiçbir zaman kullanıcıdan Terminal açmalarını, komut yapıştırmalarını veya güvenlik ayarlarını devre dışı bırakmalarını isteyeceğini belirtmiyor. Saldırılardan korunmak için kaynağı bilinmeyen komutlar çalıştırılmaması, Terminal açmaya yönlendiren web sayfalarına güvenilmemesi ve güvenlik uyarılarını atlatan yönergelere dikkat edilmesi önerileniyor.




