ClickFix kampány: hamis Windows kék halálképernyővel támad a vendéglátóiparban

jan 6, 2026

Nemrég egy egészen rafinált csalási hullám ütötte fel a fejét Európában, amely a vendéglátóipari cégeket vette célba. A trükk? Egy hamis Windows Blue Screen of Death (BSOD), vagyis a rettegett kék halálképernyő imitálása, amivel az áldozatokat ráveszik, hogy saját maguk telepítsenek rosszindulatú szoftvert a gépükre. Ha eddig azt hitted, hogy a BSOD csak egy ijesztő rendszerhiba, amitől csak újraindítod a gépet, akkor készülj fel: ez a támadás pont ezt használja ki.

Mi az a ClickFix támadás és hogyan működik?

A ClickFix egy olyan szociális mérnöki módszer, amely hamis hibajelzésekkel és riasztásokkal próbálja becsapni az embereket. Ezek az oldalak úgy jelenítenek meg problémákat – legyen az hibakód, biztonsági figyelmeztetés vagy CAPTCHA –, hogy aztán „megoldási” javaslatokat kínálnak. A csapda lényege, hogy az áldozat maga futtat egy parancsot a gépén, ami valójában malware-t telepít.

Az új kampányban, amit decemberben fedeztek fel és a Securonix kutatói “PHALT#BLYX” néven követnek nyomon, egy Booking.com nevében érkező adathalász e-mail vezeti be az áldozatot ebbe a csapdába. A levél arról szól, hogy egy vendég lemondta foglalását, és jelentős visszatérítést ígérnek – ez pedig elég ahhoz, hogy sokan kapkodva cselekedjenek.

Hamis Booking.com értesítés – a csalás első lépése

Az e-mailben található link egy „low-house[.]com” nevű oldalra viszi az áldozatot, ami egy döbbenetesen élethű másolata a Booking.com-nak. A színek, logók és betűtípusok tökéletesen megegyeznek az eredetivel – szóval ha nem vagy éber, simán bedőlhetsz neki.

Hamis Booking.com foglalás lemondás értesítés

Az oldalon egy JavaScript futtatása után először egy „Betöltés túl hosszú ideig tart” hibaüzenet ugrik fel, ami arra ösztönzi a látogatót, hogy frissítse az oldalt. Ez még nem gyanús? Pedig itt kezdődik csak igazán a trükk.

A hamis BSOD – amikor a böngésződ kék halállá változik

Ha rákattintasz a frissítés gombra, a böngésző teljes képernyős módba vált, és megjelenik egy hamis Windows BSOD képernyő. Ez pont úgy néz ki, mint az igazi: kék háttér fehér szöveggel és hibaüzenettel. Csakhogy itt nem csak ijesztgetnek – utasításokat is adnak arra vonatkozóan, hogyan kell megoldani a problémát.

Hamis Windows BSOD képernyő

A felhasználót arra kérik, hogy nyissa meg a Windows Futtatás ablakot (Win+R), majd nyomja meg a CTRL+V kombinációt – ezzel beilleszti a vágólapra másolt parancsot –, végül pedig nyomjon Entert vagy OK-t. Ez a parancs pedig nem más, mint egy PowerShell parancs, ami elindítja a malware telepítését.

Mi történik valójában a háttérben?

Egy igazi BSOD sosem kínál megoldási lépéseket vagy parancsok futtatását – csak hibaüzenetet és újraindítási javaslatot ad. De aki nincs otthon ezekben vagy épp stresszes helyzetben van (például egy hotel recepcióján dolgozik), könnyen bedőlhet ennek az átverésnek.

A beillesztett parancs elindít egy PowerShell folyamatot, ami megnyit egy ál Booking.com adminisztrációs oldalt – hogy még hihetőbb legyen az egész –, miközben letölt és lefordít egy rosszindulatú .NET projektet (v.proj) az MSBuild.exe segítségével. Ezután hozzáadja magát a Windows Defender kizárások közé és adminisztrátori jogosultságokat kér UAC promptokon keresztül.

A végső cél egy távoli hozzáférést biztosító trójai (DCRAT) telepítése staxs.exe néven. Ez az eszköz lehetővé teszi az elkövetők számára, hogy távolról irányítsák az áldozat gépét: asztali hozzáférést kapnak, billentyűzetnaplózást végezhetnek, visszafordított shellt indíthatnak és további kártékony kódokat futtathatnak memóriában.

Mire számíthatnak azok, akik bedőlnek?

  • Kryptovaluta bányász program telepítése
  • Adatok ellopása és hálózati terjeszkedés
  • További rendszerek kompromittálása
  • Állandó jelenlét biztosítása rosszindulatú programok számára

Ez nem csak egyszerű bosszantás: ha ilyen támadás éri meg például egy hotel informatikai rendszerét, komoly anyagi károk és adatvédelmi incidensek következhetnek be.

Mit tehetsz te vagy céged ilyen esetek elkerülésére?

A ClickFix típusú támadások ellen leginkább tudatossággal lehet védekezni. Ha dolgozol vendéglátóiparban vagy bármilyen ügyfélkapcsolatos területen:

  • Ne dőlj be soha váratlan e-mailek sürgető üzeneteinek! Különösen akkor legyél óvatos foglalás lemondásokról vagy pénzügyi visszatérítésekről szóló levelekkel.
  • Ellenőrizd mindig közvetlenül az adott szolgáltató hivatalos oldalát! Ne kattints linkekre gyanús levelekből.
  • Tanítsd meg kollégáidnak is felismerni az ilyen trükköket! Egy kis tréning sok kellemetlenségtől mentheti meg cégedet.
  • Soha ne futtass parancsokat vagy programokat ismeretlen forrásból! Még akkor sem, ha azt „szakértők” ajánlják hibajavításként.
  • Tartsd naprakészen rendszereidet és biztonsági szoftvereidet!
  • Használj többfaktoros hitelesítést minden fontos fiókhoz!

Záró gondolatok

A ClickFix kampány jól mutatja, mennyire kifinomult eszközökkel dolgoznak ma már a csalók. Egy egyszerű hibaüzenetből is lehet olyan csapdahelyzetet kreálni, ami komoly károkat okozhat. Érdemes tehát mindig két lépéssel előrébb járni: ne hagyd magad becsapni! Ha pedig vendéglátóipari cégnél dolgozol vagy ügyfelekkel foglalkozol online térben, ez különösen igaz rád.

Kíváncsi vagy még több hasonló fenyegetésre? Érdemes követni a biztonsági szakértők friss jelentéseit és rendszeresen frissíteni tudásodat – mert ma már nem elég csak jó szándékú lenni ahhoz, hogy biztonságban legyél.

Forrás: https://www.bleepingcomputer.com/news/security/clickfix-attack-uses-fake-windows-bsod-screens-to-push-malware/

2025-ben először fél évszázad alatt egyszerre csökkent a szénalapú áramtermelés Kínában és Indiában

Ha azt mondom, hogy Kína és India 2025-ben egyszerre csökkentette a szénalapú áramtermelését, talán elsőre nem tűnik túl nagy dolognak. Pedig ez az első ilyen egyidejű visszaesés az elmúlt 50 évben – egészen pontosan 1973 óta nem volt példa rá. És ha belegondolsz,...

Tajvan átvette Dél-Koreát: a világ legalacsonyabb születési aránya

Nemrégiben megjelent kormányzati adatok szerint Tajvan megelőzte Dél-Koreát, és mostantól a világ legalacsonyabb születési arányával büszkélkedhet. Ez a hír nem csak statisztikai érdekesség, hanem egy olyan jelenség része, amely komoly következményekkel jár a...

Miért buknak el a startupok? A „rossz időzítés” mítosza és a valós okok

Ha már egy ideje mozogsz a tech világban, biztosan találkoztál a CB Insights híres listájával, amely a startupok bukásának okait sorolja fel. Ez az összeállítás szinte kötelező olvasmány lett az inkubátorprogramok első prezentációiban, hogy figyelmeztesse az...

Jimmy Kimmel kifigurázta Donald Trumpot: a világ legdühösebb telemarketingese

Nem újdonság, hogy Donald Trump nem rejti véka alá az indulatait, amikor nem úgy alakulnak a dolgok, ahogy ő szeretné. De hogy egy komikus ilyen frappánsan fogalmazza meg a helyzetet, az azért ritka. Jimmy Kimmel a hétfő esti Jimmy Kimmel Live! monológjában úgy...

Tommy Habeeb és a Cheaters forgatásának legveszélyesebb pillanatai – a valóságshow, ami több volt, mint szórakoztatás

Ha valaha is kíváncsi voltál arra, milyen lehet egy olyan műsor házigazdájának lenni, ahol a hűtlenség leleplezése közben bármikor elszabadulhat a pokol, akkor Tommy Habeeb történetei garantáltan lekötnek majd. A 67 éves televíziós sztár, aki a Cheaters című...

Kína és India történelmi lépése: csökken a szénalapú áramtermelés 2025-ben

Elképesztő fordulatot hozott az elmúlt év az energiapiacon: 2025-ben először több mint ötven év után Kínában és Indiában is csökkent a szénalapú áramtermelés. Ez a változás nemcsak szakmai körökben keltett hullámokat, hanem globális jelentőséggel bír, hiszen a világ...

Ofcom vizsgálatot indított Elon Musk X platformja ellen a Grok AI szexuális deepfake képek miatt

Nem mindennapi helyzet alakult ki az Egyesült Királyságban: az ország kommunikációs szabályozó hatósága, az Ofcom, hivatalos vizsgálatot indított Elon Musk X nevű közösségi média platformja ellen. Az ok? A platformon elérhető Grok AI nevű mesterséges intelligencia...

Tiiny AI Pocket Lab: A világ legkisebb AI szuperszámítógépe a CES 2026-on

Nem meglepő, hogy az idei CES-en az mesterséges intelligencia mindenhol ott van – főleg hordható eszközök formájában. De ami igazán felkeltette a figyelmemet, az nem egy okosóra vagy fitnesz karkötő volt, hanem egy olyan aprócska számítógép, ami simán elfér a...

Miért késett a 16-bites CP/M, és hogyan alakította át a számítástechnika történetét?

Ha azt hiszed, hogy a PC-s operációs rendszerek története egyszerűen csak az IBM és Microsoft nagy dobásairól szól, akkor készülj fel egy meglepetésre! A 16-bites CP/M operációs rendszer késése ugyanis nem csupán egy apró technikai csúszás volt, hanem az egész...

Miért buktak el a McDonald’s és Coca-Cola AI-generált karácsonyi reklámjai? – Kreativitás vagy gépies munka?

Nemrégiben két óriáscég, a McDonald’s és a Coca-Cola is belevágott az AI-alapú reklámgyártásba, de az eredmény messze elmaradt a várakozásoktól. A McDonald’s novemberben egy „The Worst Time of the Year” (Az év legrosszabb időszaka) című karácsonyi reklámmal...