Elektronika.lt
 2026 m. gegužės 2 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 1 d. 17:10
Smalsūs darbuotojai – darbdavių galvos skausmas
Gegužės 1 d. 11:28
„AG TermoPasty“ – patikimi sprendimai elektronikai
Balandžio 30 d. 18:33
RRT: elektroninių paslaugų rinkoje trūksta konkurencijos ir investicijų į gyventojų švietimą
Balandžio 30 d. 16:26
Dirbtinis intelektas kaip katalizatorius: kaip KTU kartu su partneriais keičia inžinerinį ugdymą
Balandžio 30 d. 14:28
Dirbtinis intelektas moksle: pagalbininkas ar klaidinantis įrankis?
Balandžio 30 d. 12:32
Dirbtinio intelekto modeliai vilioja patikėti sveikatos duomenis: kodėl ekspertai ragina neskubėti?
Balandžio 30 d. 10:34
Naujieji skaitmeniniai produktų pasai: ką turi žinoti verslas
Balandžio 30 d. 08:39
Ekspertas papasakojo, kas nutinka išsaugojus kortelės duomenis internete: ne viskas taip saugu
Balandžio 29 d. 18:17
Kokį maitinimo šaltinį pasirinkti pagal apkrovą ir galią?
Balandžio 29 d. 15:26
Svyruojančios išlaidos elektrai keičia verslo taisykles: didžiausia problema – ne kaina
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Nauja netikros CAPTCHA patikros apgaulė nukreipta į „Mac“ naudotojus

Publikuota: 2026-04-08 12:12
Tematika: Operacinės sistemos ir tinklai
Autorius: Ramūnas Blavaščiūnas
Aut. teisės: ©MacArena.lt
Inf. šaltinis: MacArena.lt

Kibernetinio saugumo ekspertai nustatė naują sukčiavimo ataką, nukreiptą prieš „Mac“ naudotojus per suklastotus CAPTCHA puslapius. Ši ataka, žinoma kaip „ClickFix“, nurodo naudotojams, kad jie privalo patvirtinti savo tapatybę. Tačiau užuot išsprendus paprastą testą, aukos prašomos vykdyti komandas savo įrenginiuose.

Įsilaužėliai naudoja naują įrankį, vadinamą „ClickFix“. Šis atakos metodas sujungia netikras žmogaus patvirtinimo užklausas su kenkėjiška programine įranga ir siekia apgauti vartotojus, kad jie patys paleistų „Terminal“ komandas, apeinančias „macOS“ saugumo mechanizmus.

Taktika, žinoma kaip „ClickFix“, kenkėjiškos programos platinimą užmaskuoja kaip įprastą žmogaus patvirtinimo procedūrą. Aukoms nurodoma atidaryti tokias sistemas kaip „Terminal“ ar komandų eilutę ir įklijuoti komandą, kuri neva reikalinga patvirtinimui užbaigti.

Paleidus tokią komandą, sistemoje įdiegiama kenkėjiška programa, kuri gali pavogti slaptažodžius, naršyklių informaciją ir kriptovaliutų piniginių duomenis.

Saugumo analitikai teigia, kad ši technika sparčiai plinta per pažeistas svetaines, kenkėjiškas reklamas ir sukčiavimo kampanijas.

Netikri CAPTCHA patikrinimai tampa kenkėjiškų atakų įrankiu

CAPTCHA sistemos skirtos atskirti žmones nuo automatizuotų botų ir tapo įprasta naršymo internete dalimi. Daugelis svetainių naudoja tokias patvirtinimo sistemas kaip „Cloudflare“ saugumo patikros ar „Google reCAPTCHA“, kad filtruotų automatizuotą srautą.

Užpuolikai išnaudoja vartotojų įprotį matyti tokias saugumo užklausas. Netikri patvirtinimo puslapiai gali pasirodyti apsilankius pažeistoje svetainėje arba paspaudus kenkėjišką reklamą.

Tačiau vietoje įprastų užduočių – pavyzdžiui, pasirinkti paveikslėlius ar pažymėti langelį – puslapis nurodo atidaryti sistemos įrankį ir į jį įklijuoti komandą. Paleidus komandą iš nuotolinio serverio atsisiunčiama kenkėjiška programa, kuri vykdoma vartotojo įrenginyje.

„ClickFix“ atakos sparčiai plinta internete

Saugumo tyrėjai pirmą kartą „ClickFix“ kampanijas nustatė 2024 m., kai užpuolikai pradėjo eksperimentuoti su kenkėjiškų programų platinimu naudojant kopijavimo ir įklijavimo metodą.

Skirtingai nuo senesnių kenkėjiškų programų kampanijų, kuriose buvo naudojami atsisiuntimai ar failų priedais, „ClickFix“ įtikina aukas pačias paleisti kenksmingas komandas. Kadangi nereikia akivaizdžių atsisiuntimų, ši taktika sparčiai plinta per pažeistas svetaines ir sukčiavimo kampanijas.

Tyrėjų duomenimis, „ClickFix“ tipo atakų aptikimų skaičius 2024–2025 m. išaugo daugiau nei 500 %. Saugumo analitikai ją jau laiko viena sparčiausiai plintančių socialinės inžinerijos grėsmių internete.

Naujausios kampanijos tapo sudėtingesnės: netikruose CAPTCHA puslapiuose naudojami atgalinio skaičiavimo laikmačiai ir vaizdo instrukcijos, kurios žingsnis po žingsnio parodo, ką daryti. Kai kuriais atvejais naudojamas „JavaScript“, kuris automatiškai nukopijuoja kenkėjišką komandą į vartotojo iškarpinę, taip padidindamas užkrėtimo tikimybę.

Nors pirmosios „ClickFix“ kampanijos buvo nukreiptos į „Windows“ sistemas, dabar aptinkamos versijos, sukurtos specialiai „macOS“ įrenginiams. Kai kurie kenkėjiški puslapiai net aptinka lankytojo operacinę sistemą ir pateikia instrukcijas, pritaikytas „Mac“ naudotojams.

Maždaug taip gali atrodyti apgaulinga „ClickFix“ CAPTCHA patikra
Maždaug taip gali atrodyti apgaulinga „ClickFix“ CAPTCHA patikra

Dažniausiai vartotojams nurodoma paspausti „Command–Space“, kad būtų atidaryta „Spotlight“ paieška, paleisti „Terminal“ ir įklijuoti komandą, nukopijuotą iš tinklalapio.

Paleidus komandą gali būti įdiegta informacijos vagystei skirta kenkėjiška programa, pavyzdžiui, „Atomic macOS Stealer“. Ji gali rinkti naršyklių prisijungimo duomenis, slapukus ir kriptovaliutų piniginių informaciją iš užkrėstų „Mac“ kompiuterių.

Kodėl „ClickFix“ netikri CAPTCHA sukčiavimo metodai apeina saugumo sistemas

„Mac“ kompiuteriai nėra apsaugoti nuo tokių atakų, nes jos remiasi vartotojų elgesiu, o ne programinės įrangos pažeidžiamumais. Nors „macOS“ saugumo mechanizmai gali sustabdyti kai kuriuos užkratus, jie negali užkirsti kelio vartotojui sąmoningai paleisti kenksmingą komandą.

Tradicinės kenkėjiškų programų aptikimo sistemos dažniausiai orientuotos į įtartinų atsisiuntimų ar pažeidžiamumų išnaudojimo blokavimą. „ClickFix“ kampanijos apeina daugelį tokių signalų, nes paskutinį vykdymo žingsnį perkelia pačiam naudotojui.

Saugumo tyrėjai šią taktiką apibūdina kaip socialinės inžinerijos formą, kuri išnaudoja pasitikėjimą įprastomis sistemos užklausomis. Galiausiai naudotojai patys paleidžia užpuolikų kodą.

Daugelis tokių atakų naudoja teisėtus sistemos įrankius, tokius kaip „PowerShell“ ar „Terminal“. Ši technika dažnai vadinama „living off the land“, kai vietoje specialių kenkėjiškų įkėlimo programų naudojami jau sistemoje esantys įrankiai.

Dėl to saugumo programinė įranga kartais gali laikyti tokią veiklą įprasta, nes komandos vykdomos patikimuose sistemos įrankiuose.

Kaip apsisaugoti nuo netikrų CAPTCHA ir ClickFix sukčiavimo

Tikėtina, kad dauguma „Mac Arena“ skaitytojų į tokią apgaulę nepaklius. Tačiau beveik kiekvienas pažįsta žmogų, kuris galėtų būti apgautas.

Svarbiausias įspėjamasis ženklas labai paprastas: tikros CAPTCHA sistemos niekada neprašo vartotojų atidaryti „Terminal“, „PowerShell“ ar kitų komandų sąsajų ir įklijuoti komandas tam, kad būtų užbaigtas patvirtinimas.

Jei patvirtinimo langas nurodo paleisti komandas arba įklijuoti tekstą į sistemos įrankį, tai beveik neabejotinai yra kenkėjiška veikla. Tokiu atveju saugiausia nedelsiant uždaryti puslapį.

Netikri CAPTCHA sukčiavimo puslapiai dažniausiai pasirodo pažeistose svetainėse, kenkėjiškose reklamose ar sukčiavimo puslapiuose, imituojančiuose tikras saugumo patikras. Venkite sąveikos su netikėtais patvirtinimo langais ar įtartinais iššokančiais pranešimais.

Naršyklių ir operacinės sistemos atnaujinimai sumažina riziką patekti į kenkėjiškas svetaines, o modernios saugumo priemonės gali blokuoti žinomas grėsmes. Vis dėlto svarbiausia apsauga yra vartotojų budrumas, nes „ClickFix“ atakos remiasi apgaule, o ne programinės įrangos pažeidžiamumais.


macarena.lt

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Jūsų duomenys jau dirba prieš jus: nauja sukčių taktika, kuri veikia net atsargiausius (1)

Kibernetinis saugumas per pastaruosius metus pasikeitė greičiau nei dauguma vartotojų spėjo prisitaikyti. Jei anksčiau pavojus dažniausiai atrodė kaip virusas, šiandien vis dažniau tai – žinutė, skambutis ar net pažįstamai skambantis balsas.

Paliekate „Facebook“? Ekspertas pataria, kaip išsaugoti savo duomenis

375 mln. JAV dolerių – tokio dydžio bauda prieš mėnesį skirta „Facebook“ valdytojai bendrovei „Meta“. Teismas pripažino, kad technologijų milžinė sąmoningai kenkė vaikų psichinei sveikatai. Šis atvejis dar daugiau žmonių paskatino iš naujo įvertinti savo santykį su socialiniais tinklais.

DI sugeneruoti skambučiai – patarimai kaip apsaugoti savo duomenis ir pinigus

Pasaulio ekonomikos forumo ataskaitoje pabrėžiama, kad dirbtinio intelekto pažeidžiamumai tapo greičiausiai augančia kibernetine rizika. Ekspertai priduria, kad šiuo laikotarpiu skaitmeninės erdvės nusikaltėliai pirmiausia išnaudoja ne technologinius silpnumus, o žmogaus psichologiją – pasitikėjimą, skubėjimą ir nuovargį.

2026-04-13 09:23
Kaip išjungti „Apple Intelligence“ pranešimų apibendrinimus
2026-04-08 12:12
 Nauja netikros CAPTCHA patikros apgaulė nukreipta į „Mac“ naudotojus
2026-04-07 16:49
Socialiniai tinklai kasmet ištrina 6,3 mlrd. netikrų paskyrų
2026-04-02 12:24
Gėdijatės savo senojo „Gmail“ adreso? Dabar jį galima pakeisti
2026-04-01 16:07
Nutekėjo milijonai prisijungimo duomenų: ekspertas patarė, kaip save apsaugoti
2026-03-26 09:43
Jungiatės prie banko per „Google“? Sukčiai gali tuo pasinaudoti (1)
2026-03-23 12:44
Kaip automatiškai ištuštinti šiukšliadėžę „macOS Sequoia“
2026-03-20 15:29
Patarė, kaip atsitraukti nuo socialinių tinklų: pradėkite nuo kelių paprastų įpročių
2026-03-18 09:25
Darbuotojai tikrina darbo paštą savo telefone? Įspėja apie kibernetinio saugumo rizikas
2026-03-17 15:59
Naujose „iOS“ ir „macOS“ operacinėse sistemose nuotraukų informacija siunčiama „Apple“
2026-03-16 13:47
Kam skitas slaptasis naršymo režimas?
2026-03-14 12:57
Kas penkias minutes – vis nauja sukčių ataka: dirbtinis intelektas padeda apgauti greičiau nei bet kada
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama