Siber güvenlik dünyasında yeni bir tehlike baş gösterdi: ClickFix sosyal mühendislik tekniği, siber suçluların zararlı yazılım dağıtmak için en çok kullandığı yöntem haline geldi. ReliaQuest araştırmacıları tarafından yapılan ve 1 Mart - 31 Mayıs 2026 tarihleri arasındaki siber saldırıları inceleyen analize göre, ClickFix zararlı yazılım dağıtımında açık ara önde. Bu teknik, kullanıcıyı saldırganın sağladığı komutları güvenilir sistem diyaloglarına yapıştırmaya ikna ederek çalışıyor. Bu sayede birçok antivirüs ve siber savunma aracı, eylemi meşru olarak kategorize ettiği için komut engellenmiyor.
ClickFix saldırılarında en yaygın kullanılan sosyal mühendislik taktiklerinden biri, güvenliği ihlal edilmiş web siteleri aracılığıyla sahte bir CAPTCHA sayfası oluşturmak. Bu sayfada kullanıcılardan kimliklerini doğrulamak için bir komut girmeleri isteniyor. Bu komut, PowerShell kodunu çalıştırmak ve bilgi hırsızı veya diğer zararlı yazılım yüklerini almak için kullanılıyor. Bu yükler daha sonra kullanıcının sistemine sızıyor. ReliaQuest raporuna göre, bu dönemde ClickFix, Windows sistemlerine Deepload dahil olmak üzere birçok zararlı yazılım türünü dağıtmak için kullanıldı.
ClickFix yöntemi ilk kez macOS kullanıcılarını hedef alan Atomic Stealer (AMOS) zararlı yazılımını dağıtmak için de kullanıldı. AMOS saldırıları genellikle tarayıcı kimlik bilgilerini, oturum çerezlerini, kripto cüzdanlarını ve anahtarlık verilerini çalmak için tasarlanıyor. Bu saldırıda, tarayıcı tarafından tetiklenen bir iş akışı kullanılarak Script Editor açılıyor ve kullanıcı komut girmeye teşvik ediliyor. Saldırganlar, Apple'ın Terminal'e yapıştırılan komutları tarayarak kullanıcıyı uyaran güvenlik özelliğini devre dışı bırakmak için Script Editor'ü hedeflemeyi tercih etti.
Önemli Gelişmeler
ReliaQuest raporu, işletmeler için macOS'un artık düşük riskli olarak değerlendirilmemesi gerektiğini vurguluyor. Raporda, "macOS artık Windows ile aynı izleme ve müdahale kapsamına ihtiyaç duyuyor" ifadesi yer alıyor. Bu uyarı, macOS kullanıcılarının da benzer sosyal mühendislik saldırılarına karşı savunmasız olduğunu gösteriyor. ClickFix tehdidine karşı korunmak için ReliaQuest, kuruluşların kullanıcılarını hem Windows hem de macOS'ta ClickFix konusunda eğitmelerini öneriyor.
Sonuç ve Değerlendirme
Bu eğitim, kullanıcılara Çalıştır, Terminal veya Script Editor'e komut yapıştırmamaları gerektiğini öğretmeyi ve eğitim tatbikatları sırasında hem Windows hem de macOS'ta ClickFix tarzı tuzakları simüle etmeyi içerebilir. Ayrıca ağ yöneticileri, çalıştırma iletişim kutusu ve pano kullanımını kısıtlayarak, potansiyel olarak kötü amaçlı yürütülebilir dosyaların çalıştırılmasını engelleyerek ve şüpheli reklamlara ve web sitelerine erişimi bloke ederek kullanıcıların ClickFix saldırılarına kurban gitmesini önleyebilir.
Sistem Güvenliği
Sonuç olarak, ClickFix sosyal mühendislik tekniği, siber suçluların en etkili silahlarından biri haline gelmiştir. Kullanıcıların ve kuruluşların bu tehdide karşı bilinçli olması, gerekli eğitimleri alması ve güvenlik önlemlerini artırması hayati önem taşımaktadır. Özellikle macOS kullanıcılarının artık daha dikkatli olması ve Windows kadar güvenlik önlemi alması gerekmektedir.
Kaynak: infosecurity-magazine.com