ClickFix és PureRAT: Új, kifinomult kártevő kampányok Windows és macOS felhasználók ellen

nov 11, 2025 | Tech

Az online biztonság területén folyamatosan újabb és újabb fenyegetések jelennek meg, amelyek egyre kifinomultabb módszerekkel próbálják megfertőzni a felhasználók számítógépeit. Egy friss jelentés szerint két különálló, de hasonló technikákat alkalmazó kampány is aktív, amelyek elsősorban Windows és macOS rendszereket céloznak meg. Ezek a támadások különösen veszélyesek, mert megbízható forrásokra – például ismert szállásfoglaló oldalakra – hivatkozva csalják ki az áldozatok bizalmát.

A hotelfoglalási fiókok kompromittálása – az első lépés a támadásban

A Sekoia által dokumentált egyik kampány során a támadók először egy szálloda Booking.com vagy más online utazási szolgáltatásban vezetett fiókját törik fel. Ez az első lépés kulcsfontosságú, hiszen innen szerzik meg azokat az adatokat, amelyek segítségével később közvetlenül a foglalással rendelkező ügyfeleket keresik meg.

Az áldozatokkal való kapcsolatfelvétel során a csalók olyan információkat használnak fel, amelyek hitelességet kölcsönöznek nekik. Például értesítik a felhasználókat függőben lévő foglalásaikról, így az emberek nagyobb hajlandósággal követik az utasításokat, nehogy elveszítsék szállásukat.

A hamis CAPTCHA értesítés – megtévesztő biztonsági ellenőrzés

Az egyik legérdekesebb eleme ennek a támadásnak egy hamis CAPTCHA értesítés megjelenítése, amely szinte tökéletesen utánozza a Cloudflare tartalomszolgáltató hálózat által használt hitelesítő képernyőt. A cél itt nem csupán az emberi jelenlét igazolása, hanem hogy a felhasználót rávegyék egy speciális művelet elvégzésére.

A hamis CAPTCHA arra kéri az áldozatot, hogy másoljon ki egy adott szövegsorozatot, majd illessze be azt a Windows terminálba. Ez az egyszerűnek tűnő lépés azonban valójában egy kártevő telepítését indítja el a gépen. A fertőzés során a PureRAT nevű malware kerül be a rendszerbe, amely komoly veszélyt jelenthet az adatbiztonságra.

ClickFix kampány – több platformot is érintő fenyegetés

Ezzel párhuzamosan a Push Security által jelentett ClickFix kampány is aktív, amely egy dinamikusan alkalmazkodó weboldalt használ. Ez az oldal automatikusan felismeri a látogató eszközének operációs rendszerét (Windows vagy macOS), és ennek megfelelően juttatja el hozzá a káros kódot.

Microsoft szakértők szerint ezeknek a payloadoknak jelentős része úgynevezett LOLbins (Living Off the Land Binaries), vagyis olyan natív operációs rendszer eszközökön alapuló binárisokból állnak, amelyek segítségével nem kell külső rosszindulatú fájlokat lemezre írni. Ez jelentősen megnehezíti az endpoint védelem dolgát, hiszen nincs hagyományos értelemben vett fertőző fájl, amit felismerhetnének.

A böngésző sandbox kihasználása és rejtett parancsok

A támadók gyakran base64 kódolt parancsokat használnak, hogy elrejtsék azok valódi tartalmát az emberi szem elől. Ezeket a parancsokat jellemzően a böngészők sandbox környezetében futtatják le – ez egy izolált részleg, amelyet eredetileg arra terveztek, hogy megvédje az eszközt a káros szoftverektől és scriptektől.

Sajnos sok biztonsági eszköz nem képes megfelelően monitorozni vagy jelölni ezeket az aktivitásokat potenciálisan veszélyesként, így ezek a támadások könnyebben átcsúszhatnak az ellenőrzéseken.

A tudatosság hiánya – miért hatékonyak ezek a támadások?

Sok felhasználó évek alatt megtanulta már gyanakvással kezelni az e-mailekben vagy üzenetküldőkben érkező linkeket. Azonban kevesen vannak tisztában vele, hogy mennyire veszélyes lehet például egy weboldal által adott utasítás követése is – például amikor arra kérik őket, hogy másoljanak ki egy szöveget és illesszék be azt egy ismeretlen ablakba.

Ha mindez ráadásul egy ismert szálloda nevében érkezik e-mailben vagy jelenik meg egy Google keresési találat élén, akkor még inkább meglepheti és megtévesztheti az áldozatot.

Védekezési tippek – hogyan óvhatjuk meg magunkat?

  • Legyünk óvatosak: Ne kövessünk elhamarkodottan olyan utasításokat, amelyek idegen forrásból érkeznek, még akkor sem, ha azok hivatalosnak tűnnek.
  • Ne illesszünk be ismeretlen parancsokat: Soha ne másoljunk be semmilyen szöveget terminálba vagy parancssorba anélkül, hogy teljesen biztosak lennénk annak eredetében és céljában.
  • Használjunk naprakész védelem: Telepítsünk megbízható vírusirtó és endpoint védelmi programokat (például Microsoft Defender), de ne hagyatkozzunk kizárólag ezekre.
  • Tartsuk naprakészen rendszereinket: Rendszeresen frissítsük operációs rendszerünket és alkalmazásainkat, hogy minimalizáljuk a sebezhetőségeket.
  • Tájékoztassuk családtagjainkat: Különösen ünnepi időszakokban érdemes beszélni szeretteinkkel ezekről a fenyegetésekről, hiszen ilyenkor többen keresnek utazási lehetőségeket online.

Összegzés

A ClickFix és PureRAT kampányok jól mutatják, hogy milyen kreatív és alattomos módszerekkel próbálnak meg kártékony szereplők hozzáférést szerezni számítógépeinkhez. A hotelfoglalási fiókok kompromittálása után közvetlenül az áldozatok bizalmára építenek, majd hamis biztonsági ellenőrzésekkel fertőzik meg gépeiket. Mivel ezek a támadások gyakran rejtve maradnak még fejlett védelmi rendszerek előtt is, jelenleg a legjobb védekezés maga az informáltság és körültekintés.

Forrás: https://arstechnica.com/security/2025/11/clickfix-may-be-the-biggest-security-threat-your-family-has-never-heard-of/

Az Araripe-medence déli és délkeleti peremének geológiai feltérképezése és a pteroszauruszok paleontológiája

Az Araripe-medence, Brazília egyik legjelentősebb földtani és paleontológiai lelőhelye, számos kutatás középpontjában áll. A következőkben részletesen bemutatjuk a medence déli és délkeleti peremének térképezését, a pteroszauruszok anatómiai és ökológiai vizsgálatait,...

Colorado állami internetes cenzúratörvénye és a közösségi média figyelmeztető címkéi – Jog és véleményszabadság

Az internetes cenzúra állami szintű szabályozása egyre több formában jelenik meg az Egyesült Államokban. Ebben a bejegyzésben a Colorado állam által bevezetett egyik megközelítést vizsgáljuk meg részletesen, amely kötelező figyelmeztető címkék megjelenítését írja elő...

Disney és Google YouTube TV közötti nézeteltérés: milliós veszteségek és a sportközvetítések kiesése

Disney komoly pénzügyi nyomást érez az ESPN, az ABC és más Disney-hálózatok folyamatos leállása miatt a Google YouTube TV szolgáltatásán. A Morgan Stanley elemzői szerint a Disney heti szinten mintegy 30 millió dolláros bevételkiesést szenved el, ami naponta közel 4,3...

Michael Burry vádjai az amerikai techóriások agresszív számviteléről az AI-boom idején

Michael Burry, a „The Big Short” című filmből ismert befektető, aki nemrégiben a technológiai szektorral kapcsolatos rövid pozícióival kavarta fel a piacokat, újabb komoly vádakkal állt elő. A Scion Asset Management alapítója egy hétfői bejegyzésében az amerikai...

Yann LeCun távozása a Metától: Új startup és a mesterséges intelligencia jövője

Yann LeCun, a Meta egyik legismertebb mesterséges intelligencia (AI) szakembere és vezető kutatója, hamarosan elhagyhatja a vállalatot, hogy saját startupot alapítson – értesült a Financial Times névtelen forrásokra hivatkozva. Ez az esemény jelentős változásokat...

Ruby Rose és Sydney Sweeney vitája a Christy Martin életrajzi film kapcsán

Az elmúlt napokban heves vita robbant ki Ruby Rose és Sydney Sweeney között a Christy című bokszoló életrajzi dráma kapcsán, amely a múlt pénteken került a mozikba. A film Christy Martin legendás bokszolónő életét dolgozza fel, aki 1989 és 2012 között versenyzett, és...

Michael Caine és Liza Minnelli hangjai az ElevenLabs ikonikus hangpiacán

Az ElevenLabs, a generatív mesterséges intelligenciára specializálódott audio-technológiai vállalat új, izgalmas platformot indított, amely lehetővé teszi, hogy a felhasználók hozzáférjenek híres színészek és ikonok hangjaihoz. A “Iconic Voice Marketplace” névre...

Tylenol használata terhesség alatt: nincs bizonyított kapcsolat az autizmus és az ADHD kialakulásával

A közelmúltban megjelent átfogó tanulmány szerint nem áll rendelkezésre meggyőző bizonyíték arra, hogy a terhesség alatt alkalmazott paracetamol (közismertebb nevén Tylenol) növelné a gyermekeknél az autizmus spektrumzavar vagy a figyelemhiányos hiperaktivitás-zavar...

November 11, 2025 – Fontos események és részletek

2025. november 11-e számos jelentős eseményt és megemlékezést foglal magában, amelyek mély hatással vannak a társadalomra, a kultúrára és a történelemre egyaránt. Ebben a cikkben részletesen bemutatjuk, miért fontos ez a nap, milyen események zajlanak világszerte,...

Dodge Durango SRT Hellcat: Visszatér a Hemi V8, és terjeszkedik az USA-ban

A Stellantis amerikai márkái nagy lépéseket tesznek a legendás Hemi V8 motor visszahozataláért, melynek élharcosa a Dodge Durango SRT Hellcat. Ez a szuper SUV nemcsak teljesítményével, hanem piaci terjeszkedésével is izgalmas híreket hozott az autórajongóknak. Az...