تحلیل تهدیدات سایبری از حملات ClickFix تا کلاهبرداریهای موبایلی
بررسی مهمترین روندهای تهدیدات سایبری در ویدئوی امنیتی CSIS؛ از تکنیک مهندسی اجتماعی ClickFix و ابزارهای C2 تا تکامل بدافزارهای سرقت اطلاعات مکاواس و حملات فیشینگ موبایلی.
خلاصه و محورهای کلیدی ویدئو
- زیرساختهای C2 و ابزارهای تست نفوذ: شناسایی زیرساختهای فرماندهی و کنترل (C2) مرتبط با چارچوبهای شناختهشدهای مانند Cobalt Strike و Metasploit که توسط مجرمان برای حرکات جانبی (Lateral Movement) استفاده میشوند.
- پدیده "Living off the Land" (LotL): افزایش استفاده از ابزارها و خدمات قانونی سیستمها توسط مهاجمان برای پنهانسازی فعالیتها و دورسازی ابزارهای تشخیص.
- توسعه بدافزارهای سرقت اطلاعات (Infostealers): رشد چشمگیر این بدافزارها در قالب مدلهای «بدافزار به عنوان سرویس» (Malware-as-a-Service) و هدایت تمرکز آنها به سمت سیستمعامل مکاواس (Mac OS) به دلیل باور غلط کاربران درباره امنیت ذاتی این پلتفرم.
- حملات مهندسی اجتماعی ClickFix: فریب کاربران با صفحات جعلی کپچا (CAPTCHA) و هدایت آنها به استفاده از میانبرهای ویندوز (Windows + R, Ctrl + V) برای اجرای کدهای مخرب پاورشل (PowerShell) به عنوان یکی از روشهای رایج دسترسی اولیه.
- تحولات باجافزارها: کاهش تعداد کلی پرداختها همزمان با افزایش میانگین مبلغ باج، به دلیل هدفگیری دقیق نقاطی که حداکثر اختلال عملیاتی را در سازمان ایجاد میکنند.
- فیشینگ موبایلی و بازیگران چینی: رهبری حملات فیشینگ موبایلی توسط بازیگران چینی با استفاده از موضوعاتی نظیر تحویل بسته، هزینههای گمرکی یا جریمهها از طریق کانالهای پیامکی،iMessage و RCS برای سرقت اطلاعات کارت اعتباری و سوءاستفاده از کیف پول دیجیتال (NFC).
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
بررسی روندهای ارائهشده توسط کارشناسان امنیتی نشان میدهد که الگوریتم حملات سایبری از پیچیدگیهای ابزاری محض به سمت سوءاستفاده هوشمندانه از رفتار انسانی و بسترهای قانونی تغییر فاز داده است. ظهور تکنیکهایی نظیر ClickFix اثبات میکند که حتی پیشرفتهترین لایههای دیواره آتش نیز در برابر فریب کاربر برای اجرای دستی کدهای مخرب در محیط خط فرمان آسیبپذیر هستند؛ جایی که عنصر انسانی همچنان ضعیفترین حلقه زنجیره دفاعی محسوب میشود.
از سوی دیگر، تستس کاملاً هدفمند بدافزارهای سرقت اطلاعات روی سیستمعامل مکاواس و فراگیری مدلهای «بدافزار به عنوان سرویس»، گسترهی تهدیدات را از پلتفرمهای سنتی ویندوز فراتر برده است. در حوزه سازمانی نیز تغییر استراتژی باجافزارها به سمت ایجاد «حداکثر اختلال عملیاتی» و در حوزه موبایل، مهاجرت مهاجمان به کانالهای پیامرسانی نوین (مانند RCS و iMessage) برای سرقت از طریق کیف پولهای دیجیتال، زنگ خطری جدی برای تجدیدنظر در رویکردهای دفاعی است. امنیت سایبری مدرن دیگر تنها با نصب ابزارهای ضدبدافزار محقق نمیشود، بلکه نیازمند آموزش مداوم کاربران و دیدهبانی جامع در تمام سطوح زیرساختی و ابری است.