Από τις αρχές Ιανουαρίου 2025, παρατηρείται ότι οι φορείς απειλών αξιοποιούν όλο και πιο συχνά την τεχνική ClickFix για την εγκατάσταση ενός trojan απομακρυσμένης πρόσβασης, γνωστού ως NetSupport RAT.
Δείτε επίσης: Ανησυχητική άνοδος των ClickFix επιθέσεων μέσω Malvertising “DeceptionAds”

Το NetSupport RAT, ένα εργαλείο που συχνά διαδίδεται μέσω ψεύτικων ιστοσελίδων και πλαστών ενημερώσεων προγραμμάτων περιήγησης, δίνει στους εισβολείς πλήρη έλεγχο του συστήματος του θύματος. Με αυτό, μπορούν να παρακολουθούν την οθόνη της συσκευής σε πραγματικό χρόνο, να χειρίζονται το πληκτρολόγιο και το ποντίκι, να μεταφορτώνουν και να κατεβάζουν αρχεία, καθώς και να εκτελούν κακόβουλες εντολές.
Αρχικά γνωστό ως NetSupport Manager, το συγκεκριμένο λογισμικό δημιουργήθηκε για να λειτουργεί ως ένα νόμιμο εργαλείο απομακρυσμένης IT υποστήριξης. Ωστόσο, με την πάροδο του χρόνου, κακόβουλοι παράγοντες το έχουν μετατρέψει σε εργαλείο επιθέσεων, στοχεύοντας οργανισμούς και συλλέγοντας ευαίσθητες πληροφορίες. Μεταξύ αυτών περιλαμβάνονται στιγμιότυπα οθόνης, εγγραφές ήχου και βίντεο, καθώς και αρχεία.
Δείτε ακόμα: Το HiatusRAT στοχεύει κάμερες web και DVR
“Το ClickFix είναι μια τεχνική που χρησιμοποιείται από φορείς απειλών για να εισάγουν μια ψεύτικη ιστοσελίδα CAPTCHA σε παραβιασμένους ιστότοπους, δίνοντας οδηγίες στους χρήστες να ακολουθήσουν ορισμένα βήματα για να αντιγράψουν και να εκτελέσουν κακόβουλες εντολές PowerShell στον κεντρικό υπολογιστή τους για λήψη και εκτέλεση ωφέλιμων φορτίων κακόβουλου λογισμικού“, ανέφερε η eSentire σε ανάλυση.

Σύμφωνα με την ανάλυση της εταιρείας κυβερνοασφάλειας, οι αλυσίδες επιθέσεων περιλαμβάνουν τη χρήση της τεχνικής ClickFix για τη λήψη και εκτέλεση του NetSupport RAT client. Το κακόβουλο λογισμικό φιλοξενείται σε απομακρυσμένο διακομιστή και είναι καμουφλαρισμένο σε αρχεία εικόνας μορφής PNG, καθιστώντας τις επιθέσεις πιο δύσκολο να εντοπιστούν.
Η εξέλιξη αυτή σημειώνεται καθώς η μέθοδος ClickFix αξιοποιείται για τη διάδοση μιας ενημερωμένης έκδοσης του κακόβουλου λογισμικού Lumma Stealer. Το συγκεκριμένο λογισμικό χρησιμοποιεί τον αλγόριθμο κρυπτογράφησης ChaCha20 για την αποκρυπτογράφηση ενός αρχείου διαμόρφωσης, το οποίο περιέχει τη λίστα με τους διακομιστές εντολών και ελέγχου (C2).
Δείτε επίσης: Remcos RAT: Βρέθηκαν δύο νέες επικίνδυνες παραλλαγές του malware
Το Remote Access Trojan (RAT) είναι ένας τύπος κακόβουλου λογισμικού που επιτρέπει μη εξουσιοδοτημένη πρόσβαση και έλεγχο ενός συστήματος υπολογιστή. Συνήθως εγκαθίστανται εν αγνοία του χρήστη, οι RAT χρησιμοποιούνται συχνά από εισβολείς για την κλοπή ευαίσθητων πληροφοριών, την παρακολούθηση της δραστηριότητας των χρηστών και την εξ αποστάσεως εκτέλεση εντολών. Μπορούν να μεταμφιεστούν ως νόμιμο λογισμικό ή να εκμεταλλευτούν τρωτά σημεία για να κερδίσουν είσοδο. Μόλις εγκατασταθεί, ένα RAT δίνει στον εισβολέα πρόσβαση στο σύστημα σαν να ήταν φυσικά παρόν, γεγονός που μπορεί να οδηγήσει σε σοβαρές παραβιάσεις του απορρήτου και της ασφάλειας. Η προστασία από τα RAT περιλαμβάνει τη χρήση ισχυρού λογισμικού προστασίας από ιούς, τη διατήρηση των συστημάτων ενημερωμένα και την άσκηση προσεκτικής συμπεριφοράς στο διαδίκτυο.
Πηγή: thehackernews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
