Fushata ClickFix Përhap Infostealer Amatera, Ndërsa SynkLoader Synon Fjalëkalimet e Windows

Fushata ClickFix Përhap Infostealer Amatera, Ndërsa SynkLoader Synon Fjalëkalimet e Windows

Dy fushata malware tregojnë se si sulmuesit abuzojnë me CAPTCHA-të false dhe njoftimet mashtruese të hyrjes për të vjedhur kredencialet e Windows dhe për të instaluar Amatera.

Dy përpjekje të veçanta për shpërndarjen e malware po qarkullojnë aktualisht, secila me një mënyrë të ndryshme për të arritur në kompjuterët Windows. E para, WordlistLoader, përdor një teknikë inxhinierie sociale të njohur si ClickFix për të instaluar malware vjedhës informacioni Amatera. E dyta, SynkLoader, fokusohet në phishing të kredencialeve të Windows direkt nga përdoruesit e pavetëdijshëm.

ClickFix është një teknikë mashtruese që ka fituar popullaritet në mesin e kriminelëve kibernetikë. Viktimat vizitojnë një faqe të komprometuar dhe shohin atë që duket si verifikim CAPTCHA ose një faqe gabimi. Në vend që të zgjidhin një enigmë, atyre u thuhet të shtypin Windows key + R, të hapin dialogun Run dhe të ngjitin një komandë që faqja ofron. Ajo komandë shkarkon dhe ekzekuton një ngarkesë keqdashëse. Në këtë rast, ngarkesa është Amatera, një infostealer i krijuar për të mbledhur kredencialet e hyrjes, të dhënat e shfletuesit dhe informacione të tjera të ndjeshme nga sistemi i infektuar.

SynkLoader merr një qasje më të drejtpërdrejtë. Është një loader që faqet e phishing përdorin për të mashtruar viktimat që të fusin fjalëkalimet e tyre të Windows. Loaders janë pjesë softuerësh që veprojnë si mekanizëm shpërndarjeje për malware të tjerë. Duke vjedhur fjalëkalimin e Windows, sulmuesit potencialisht mund të hyjnë në kompjuterin nga distanca, të kenë akses në skedarët e enkriptuar dhe të lëvizin anash nëpër një rrjet korporativ. Metoda e saktë e shpërndarjes për SynkLoader nuk është detajuar, por faqet e phishing që imitojnë njoftimet legjitime të hyrjes janë një rrugë e zakonshme.

Për pronarët e faqeve dhe ekipet e IT, këto fushata janë të rëndësishme sepse një fjalëkalim i vetëm i komprometuar mund të hapë derën për një shkelje më të gjerë. Nëse një punonjës përdor të njëjtin fjalëkalim për llogarinë e tij të Windows dhe një aplikacion në internet, një sulmues që e vjedh atë mund të ketë akses në email, të dhënat e klientëve dhe panelet e administratorit. Infostealers si Amatera shpesh përdoren si pikënisje për operacionet e ransomware, kështu që rreziku është i lartë.

Mbrojtja fillon me vetëdijen. Kushdo që sheh një faqe që i kërkon të ngjisë një komandë në dialogun Run duhet ta mbyllë faqen menjëherë. CAPTCHA-të legjitime nuk kërkojnë kurrë që përdoruesit të kopjojnë dhe ngjitin tekst diku. Aktivizimi i autentifikimit me shumë faktorë në çdo llogari që e mbështet gjithashtu zvogëlon vlerën e një fjalëkalimi të vjedhur. Mbajtja e shfletuesve dhe sistemeve operative të përditësuara ndihmon në mbylljen e dobësive që malvertising dhe exploit kits përdorin shpesh.

Së fundi, për bizneset që menaxhojnë serverët dhe faqet e tyre, një shtresë DNS e ndërgjegjshme për sigurinë mund të bllokojë shumë nga këto kërcënime para se të arrijnë. Një shërbim privat DNS si AEU DNS filtron domainet e njohura keqdashëse, kështu që faqja ClickFix ose faqja e phishing nuk ngarkohet kurrë në radhë të parë. E kombinuar me trajnimin e punonjësve dhe kopjet rezervë të rregullta, kjo siguron një mbrojtje praktike kundër Amatera dhe SynkLoader.

Si të Mbroheni

  1. Kurrë mos kopjoni dhe ngjisni asnjë komandë nga një faqe interneti në dialogun Run të Windows (Windows key + R); mbylleni faqen menjëherë.
  2. Aktivizoni autentifikimin me shumë faktorë (MFA) për llogarinë tuaj të Windows dhe të gjitha llogaritë e rëndësishme në internet, në mënyrë që një fjalëkalim i vjedhur vetëm të mos mjaftojë.
  3. Përdorni një fjalëkalim unik dhe të fortë për çdo llogari dhe menaxhojini ato me një menaxher fjalëkalimesh.
  4. Mbani Windows, shfletuesin dhe antivirusin tuaj të përditësuar automatikisht për të bllokuar metodat e njohura të shpërndarjes së malware.
  5. Nëse drejtoni një faqe interneti, konsideroni përdorimin e një ofruesi DNS të fokusuar në siguri që filtron domainet keqdashëse, si AEU DNS.

Shërbime AEU të lidhura

  • AEU-I Konsulencë IT dhe sigurie