
Fushata ClickFix Përhap Infostealer Amatera, Ndërsa SynkLoader Synon Fjalëkalimet e Windows
Dy fushata malware tregojnë se si sulmuesit abuzojnë me CAPTCHA-të false dhe njoftimet mashtruese të hyrjes për të vjedhur kredencialet e Windows dhe për të instaluar Amatera.
Dy përpjekje të veçanta për shpërndarjen e malware po qarkullojnë aktualisht, secila me një mënyrë të ndryshme për të arritur në kompjuterët Windows. E para, WordlistLoader, përdor një teknikë inxhinierie sociale të njohur si ClickFix për të instaluar malware vjedhës informacioni Amatera. E dyta, SynkLoader, fokusohet në phishing të kredencialeve të Windows direkt nga përdoruesit e pavetëdijshëm.
ClickFix është një teknikë mashtruese që ka fituar popullaritet në mesin e kriminelëve kibernetikë. Viktimat vizitojnë një faqe të komprometuar dhe shohin atë që duket si verifikim CAPTCHA ose një faqe gabimi. Në vend që të zgjidhin një enigmë, atyre u thuhet të shtypin Windows key + R, të hapin dialogun Run dhe të ngjitin një komandë që faqja ofron. Ajo komandë shkarkon dhe ekzekuton një ngarkesë keqdashëse. Në këtë rast, ngarkesa është Amatera, një infostealer i krijuar për të mbledhur kredencialet e hyrjes, të dhënat e shfletuesit dhe informacione të tjera të ndjeshme nga sistemi i infektuar.
SynkLoader merr një qasje më të drejtpërdrejtë. Është një loader që faqet e phishing përdorin për të mashtruar viktimat që të fusin fjalëkalimet e tyre të Windows. Loaders janë pjesë softuerësh që veprojnë si mekanizëm shpërndarjeje për malware të tjerë. Duke vjedhur fjalëkalimin e Windows, sulmuesit potencialisht mund të hyjnë në kompjuterin nga distanca, të kenë akses në skedarët e enkriptuar dhe të lëvizin anash nëpër një rrjet korporativ. Metoda e saktë e shpërndarjes për SynkLoader nuk është detajuar, por faqet e phishing që imitojnë njoftimet legjitime të hyrjes janë një rrugë e zakonshme.
Për pronarët e faqeve dhe ekipet e IT, këto fushata janë të rëndësishme sepse një fjalëkalim i vetëm i komprometuar mund të hapë derën për një shkelje më të gjerë. Nëse një punonjës përdor të njëjtin fjalëkalim për llogarinë e tij të Windows dhe një aplikacion në internet, një sulmues që e vjedh atë mund të ketë akses në email, të dhënat e klientëve dhe panelet e administratorit. Infostealers si Amatera shpesh përdoren si pikënisje për operacionet e ransomware, kështu që rreziku është i lartë.
Mbrojtja fillon me vetëdijen. Kushdo që sheh një faqe që i kërkon të ngjisë një komandë në dialogun Run duhet ta mbyllë faqen menjëherë. CAPTCHA-të legjitime nuk kërkojnë kurrë që përdoruesit të kopjojnë dhe ngjitin tekst diku. Aktivizimi i autentifikimit me shumë faktorë në çdo llogari që e mbështet gjithashtu zvogëlon vlerën e një fjalëkalimi të vjedhur. Mbajtja e shfletuesve dhe sistemeve operative të përditësuara ndihmon në mbylljen e dobësive që malvertising dhe exploit kits përdorin shpesh.
Së fundi, për bizneset që menaxhojnë serverët dhe faqet e tyre, një shtresë DNS e ndërgjegjshme për sigurinë mund të bllokojë shumë nga këto kërcënime para se të arrijnë. Një shërbim privat DNS si AEU DNS filtron domainet e njohura keqdashëse, kështu që faqja ClickFix ose faqja e phishing nuk ngarkohet kurrë në radhë të parë. E kombinuar me trajnimin e punonjësve dhe kopjet rezervë të rregullta, kjo siguron një mbrojtje praktike kundër Amatera dhe SynkLoader.
Si të Mbroheni
- Kurrë mos kopjoni dhe ngjisni asnjë komandë nga një faqe interneti në dialogun Run të Windows (Windows key + R); mbylleni faqen menjëherë.
- Aktivizoni autentifikimin me shumë faktorë (MFA) për llogarinë tuaj të Windows dhe të gjitha llogaritë e rëndësishme në internet, në mënyrë që një fjalëkalim i vjedhur vetëm të mos mjaftojë.
- Përdorni një fjalëkalim unik dhe të fortë për çdo llogari dhe menaxhojini ato me një menaxher fjalëkalimesh.
- Mbani Windows, shfletuesin dhe antivirusin tuaj të përditësuar automatikisht për të bllokuar metodat e njohura të shpërndarjes së malware.
- Nëse drejtoni një faqe interneti, konsideroni përdorimin e një ofruesi DNS të fokusuar në siguri që filtron domainet keqdashëse, si AEU DNS.