Orange ostrzega przed rosnącą liczbą ataków wykorzystujących technikę ClickFix. Cyberprzestępcy nakłaniają użytkowników do skopiowania i uruchomienia szkodliwego polecenia na komputerze. Kampanie tego typu są już blokowane przez Cybertarczę Orange.
Atak może rozpocząć się na przejętej lub słabo zabezpieczonej stronie internetowej. Użytkownik widzi fałszywy komunikat, na przykład prośbę o potwierdzenie, że nie jest robotem. Po kliknięciu odpowiedniego przycisku złośliwa komenda trafia do schowka.
Następnie strona instruuje ofiarę, aby otworzyła okno „Uruchom”, PowerShell albo terminal w systemie Windows lub macOS, wkleiła polecenie i je zatwierdziła. Ponieważ komendę uruchamia sam użytkownik, system może potraktować działanie jako świadome. W efekcie mechanizmy bezpieczeństwa nie zawsze zatrzymują instalację złośliwego oprogramowania.
Infekcja może doprowadzić do kradzieży danych przechowywanych na komputerze. Na ClickFix można natrafić między innymi podczas pobierania plików albo wykonywania fałszywego testu CAPTCHA.
Orange przypomina, aby nie wklejać do terminala poleceń pochodzących z nieznanych stron. Aplikacje należy pobierać wyłącznie z oficjalnych źródeł, regularnie aktualizować system oraz unikać codziennej pracy na koncie administratora.
Najważniejsza zasada jest prosta: nie kopiuj i nie uruchamiaj poleceń, których działania nie rozumiesz.