ClickFix és PureRAT: Új, kifinomult kártevő kampányok Windows és macOS felhasználók ellen

nov 11, 2025 | Tech

Az online biztonság területén folyamatosan újabb és újabb fenyegetések jelennek meg, amelyek egyre kifinomultabb módszerekkel próbálják megfertőzni a felhasználók számítógépeit. Egy friss jelentés szerint két különálló, de hasonló technikákat alkalmazó kampány is aktív, amelyek elsősorban Windows és macOS rendszereket céloznak meg. Ezek a támadások különösen veszélyesek, mert megbízható forrásokra – például ismert szállásfoglaló oldalakra – hivatkozva csalják ki az áldozatok bizalmát.

A hotelfoglalási fiókok kompromittálása – az első lépés a támadásban

A Sekoia által dokumentált egyik kampány során a támadók először egy szálloda Booking.com vagy más online utazási szolgáltatásban vezetett fiókját törik fel. Ez az első lépés kulcsfontosságú, hiszen innen szerzik meg azokat az adatokat, amelyek segítségével később közvetlenül a foglalással rendelkező ügyfeleket keresik meg.

Az áldozatokkal való kapcsolatfelvétel során a csalók olyan információkat használnak fel, amelyek hitelességet kölcsönöznek nekik. Például értesítik a felhasználókat függőben lévő foglalásaikról, így az emberek nagyobb hajlandósággal követik az utasításokat, nehogy elveszítsék szállásukat.

A hamis CAPTCHA értesítés – megtévesztő biztonsági ellenőrzés

Az egyik legérdekesebb eleme ennek a támadásnak egy hamis CAPTCHA értesítés megjelenítése, amely szinte tökéletesen utánozza a Cloudflare tartalomszolgáltató hálózat által használt hitelesítő képernyőt. A cél itt nem csupán az emberi jelenlét igazolása, hanem hogy a felhasználót rávegyék egy speciális művelet elvégzésére.

A hamis CAPTCHA arra kéri az áldozatot, hogy másoljon ki egy adott szövegsorozatot, majd illessze be azt a Windows terminálba. Ez az egyszerűnek tűnő lépés azonban valójában egy kártevő telepítését indítja el a gépen. A fertőzés során a PureRAT nevű malware kerül be a rendszerbe, amely komoly veszélyt jelenthet az adatbiztonságra.

ClickFix kampány – több platformot is érintő fenyegetés

Ezzel párhuzamosan a Push Security által jelentett ClickFix kampány is aktív, amely egy dinamikusan alkalmazkodó weboldalt használ. Ez az oldal automatikusan felismeri a látogató eszközének operációs rendszerét (Windows vagy macOS), és ennek megfelelően juttatja el hozzá a káros kódot.

Microsoft szakértők szerint ezeknek a payloadoknak jelentős része úgynevezett LOLbins (Living Off the Land Binaries), vagyis olyan natív operációs rendszer eszközökön alapuló binárisokból állnak, amelyek segítségével nem kell külső rosszindulatú fájlokat lemezre írni. Ez jelentősen megnehezíti az endpoint védelem dolgát, hiszen nincs hagyományos értelemben vett fertőző fájl, amit felismerhetnének.

A böngésző sandbox kihasználása és rejtett parancsok

A támadók gyakran base64 kódolt parancsokat használnak, hogy elrejtsék azok valódi tartalmát az emberi szem elől. Ezeket a parancsokat jellemzően a böngészők sandbox környezetében futtatják le – ez egy izolált részleg, amelyet eredetileg arra terveztek, hogy megvédje az eszközt a káros szoftverektől és scriptektől.

Sajnos sok biztonsági eszköz nem képes megfelelően monitorozni vagy jelölni ezeket az aktivitásokat potenciálisan veszélyesként, így ezek a támadások könnyebben átcsúszhatnak az ellenőrzéseken.

A tudatosság hiánya – miért hatékonyak ezek a támadások?

Sok felhasználó évek alatt megtanulta már gyanakvással kezelni az e-mailekben vagy üzenetküldőkben érkező linkeket. Azonban kevesen vannak tisztában vele, hogy mennyire veszélyes lehet például egy weboldal által adott utasítás követése is – például amikor arra kérik őket, hogy másoljanak ki egy szöveget és illesszék be azt egy ismeretlen ablakba.

Ha mindez ráadásul egy ismert szálloda nevében érkezik e-mailben vagy jelenik meg egy Google keresési találat élén, akkor még inkább meglepheti és megtévesztheti az áldozatot.

Védekezési tippek – hogyan óvhatjuk meg magunkat?

  • Legyünk óvatosak: Ne kövessünk elhamarkodottan olyan utasításokat, amelyek idegen forrásból érkeznek, még akkor sem, ha azok hivatalosnak tűnnek.
  • Ne illesszünk be ismeretlen parancsokat: Soha ne másoljunk be semmilyen szöveget terminálba vagy parancssorba anélkül, hogy teljesen biztosak lennénk annak eredetében és céljában.
  • Használjunk naprakész védelem: Telepítsünk megbízható vírusirtó és endpoint védelmi programokat (például Microsoft Defender), de ne hagyatkozzunk kizárólag ezekre.
  • Tartsuk naprakészen rendszereinket: Rendszeresen frissítsük operációs rendszerünket és alkalmazásainkat, hogy minimalizáljuk a sebezhetőségeket.
  • Tájékoztassuk családtagjainkat: Különösen ünnepi időszakokban érdemes beszélni szeretteinkkel ezekről a fenyegetésekről, hiszen ilyenkor többen keresnek utazási lehetőségeket online.

Összegzés

A ClickFix és PureRAT kampányok jól mutatják, hogy milyen kreatív és alattomos módszerekkel próbálnak meg kártékony szereplők hozzáférést szerezni számítógépeinkhez. A hotelfoglalási fiókok kompromittálása után közvetlenül az áldozatok bizalmára építenek, majd hamis biztonsági ellenőrzésekkel fertőzik meg gépeiket. Mivel ezek a támadások gyakran rejtve maradnak még fejlett védelmi rendszerek előtt is, jelenleg a legjobb védekezés maga az informáltság és körültekintés.

Forrás: https://arstechnica.com/security/2025/11/clickfix-may-be-the-biggest-security-threat-your-family-has-never-heard-of/

AI Biztonsági Rendszer Hamis Riasztásai Baltimore Megyei Iskolákban

AI Biztonsági Rendszer Hamis Riasztásai Baltimore Megyei Iskolákban

Az Omnilert nevű mesterséges intelligencia alapú fegyverfelismerő rendszer ismét téves riasztást adott Baltimore megyei középiskolában, ami rendőrségi intézkedést váltott ki. Ez az eset újabb aggodalmakat szül az AI-alapú biztonsági megoldások megbízhatóságával...

Természetes THR-β agonisták az alkoholmentes zsírmájbetegség kezelésében – 4-O-kafeoilkininsav és dihidroxidehidrodikoniferil-alkohol

Az alkoholmentes zsírmájbetegség (NAFLD) napjaink egyik leggyakoribb anyagcsere-rendellenessége, amely világszerte egyre nagyobb egészségügyi problémát jelent. A betegség terápiás lehetőségei jelenleg korlátozottak, ezért a kutatók folyamatosan keresik az új, hatékony...

A Futó Ember visszatért: Egy modern túlélőshow, ami a valóságot tükrözi

Harmincnyolc évvel az eredeti után, A Futó Ember ismét képernyőre került, és egy olyan világban játszódik, amely mintha utolérte volna az eredeti film abszurditását. Az új változatban a főszerepet egy jóval karcsúbb, de nem kevésbé figyelemre méltó színész, Glen...

AI Biztonsági Rendszer Hamis Riasztásai Baltimore Megyei Iskolákban

Az Omnilert nevű mesterséges intelligencia alapú fegyverfelismerő rendszer ismét téves riasztást adott Baltimore megyei középiskolában, ami rendőrségi intézkedést váltott ki. Ez az eset újabb aggodalmakat szül az AI-alapú biztonsági megoldások megbízhatóságával...

A jó és rossz vagyon: Hogyan alakítsuk át a gazdasági egyenlőtlenségeket a brit társadalomban?

Az Egyesült Királyság 2024-es választásai előtt Keir Starmer, a jövőbeni miniszterelnök, a vagyonteremtést nevezte meg a Munkáspárt elsődleges küldetésének. „Ez az egyetlen út, amely előreviheti országunkat” – jelentette ki. „Nemcsak az egyéneket, hanem a...

Az AI által generált hamis jogi hivatkozások és az ügyvédek felelőssége a bíróságokon

Az utóbbi időben egyre több esetben merül fel probléma azzal kapcsolatban, hogy ügyvédek mesterséges intelligencia (AI) segítségével készítenek jogi kutatásokat, amelyek során hamis vagy téves hivatkozásokat használnak fel. Ez a gyakorlat nem csupán etikailag...

Julius Caesar denáriusa és Donald Trump emlékérméje: A hatalom és a politika szimbólumai

Az érmék nem csupán pénzérmék – történelmi üzenetek hordozói is. Egyik legértékesebb kincs a numizmatikusok számára az i.e. 45 körül vert római denárius, amelyen Julius Caesar babérkoszorús profilja látható. Ez a négy grammos ezüstpénz több mint 90%-ban ezüstből...

Ukrajna technológiai ökoszisztémája: Innováció és ellenállás a háború árnyékában

Negyedik éve tartó teljes körű invázió és tíz évvel a Krím annektálása után Ukrajna technológiai ökoszisztémája továbbra is virágzik, nemcsak az országon belül, hanem a világ különböző pontjain élő emigráns közösségekben is. 2024-ben, az IT Arena tízéves jubileumának...

Különleges K vízum: Kína új lehetőséget kínál fiatal STEM-kutatóknak

Kína új, innovatív vízumprogramot indított, amelynek célja, hogy a világ legtehetségesebb fiatal kutatóit vonzza az országba. Az új K vízum lehetővé teszi a külföldi tudományos, technológiai, mérnöki és matematikai (STEM) területen dolgozó fiatal szakemberek számára,...

Az Afrikai Gyógyszerügynökség (AMA) elindulása: Új korszak az afrikai egészségügyben

„Ki gondolta volna, hogy egy szabályozó ügynökség számára vörös szőnyeget terítenek le?” – ez a kérdés fogalmazódott meg sokakban az Afrikai Gyógyszerügynökség (African Medicines Agency, AMA) hivatalos elindulásakor, amelynek székhelye Kigali városában található. Ez a...

Disney és a YouTube TV közötti műsorszolgáltatási vita: Több millió dolláros veszteség és előrejelzések

Disney jelenleg komoly pénzügyi nyomás alatt áll az ESPN, az ABC és más Disney-hálózatok YouTube TV-ről történő eltávolítása miatt. A Morgan Stanley elemzői szerint a vállalat heti szinten mintegy 30 millió dollár bevételtől esik el, ami napi szinten közel 4,3 millió...