Cyber

TerminalFix xavfi: Saytlar orqali amalga oshirilayotgan yangi hujum turi

Microsoft mutaxassislari Windows Terminal orqali zararli skriptlarni ishga tushirishga majbur qiluvchi TerminalFix hujumlari haqida ogohlantirdi.

·1 daqiqa o‘qish
TerminalFix xavfi: Saytlar orqali amalga oshirilayotgan yangi hujum turi

Microsoft xavfsizlik bo'yicha mutaxassislari foydalanuvchilarning shaxsiy ma'lumotlari va tizimlariga tahdid soluvchi yangi kiberhujum turi haqida xabar berishdi. Ushbu yangi tahdid TerminalFix deb nomlanib, mashhur ClickFix taktikalarining davomi hisoblanadi va foydalanuvchilarni aldash uchun murakkab usullardan foydalanadi.

Hujum jarayoni buzib kirilgan yoki soxtalashtirilgan veb-saytlar orqali amalga oshiriladi. Saytga tashrif buyurgan foydalanuvchilarga soxta Cloudflare CAPTCHA oynalari ko'rsatiladi. Ushbu soxta tekshiruvdan o'tmoqchi bo'lgan qurbonlar bilmagan holda o'z qurilmalarida zararli PowerShell buyruqlarini nusxalab ishga tushirishga majbur bo'lishadi.

Zararli buyruqlar Windows Terminal orqali bajarilgach, hujumchilar tizimga masofaviy ulanish imkonini beruvchi teskari tunnellar (reverse tunnels) o'rnatadilar. Bu esa kiberjinoyatchilarga zararlangan tarmoqqa erkin kirish va boshqa zararli harakatlarni amalga oshirish uchun zamin yaratadi.

Mazkur holat kiberxavfsizlik qoidalariga rioya qilish har qachongidan ham muhimroq ekanini ko'rsatadi. Ayniqsa, internetdan topilgan noma'lum buyruqlarni terminalga kiritish qanchalik xavfli ekanini yana bir bor eslatib o'tadi.

O'zbekistondagi texnologiya foydalanuvchilari va IT-mutaxassislari ham shunday ijtimoiy muhandislik hujumlariga qarshi hushyor bo'lishlari zarur. Veb-saytlardagi shubhali qalqib chiquvchi oynalar va foydalanuvchidan terminalda qandaydir kod bajarishni talab qiluvchi har qanday harakat jiddiy xavf tug'dirishini unutmaslik lozim.

#Microsoft#Kiberxavfsizlik#PowerShell#Cloudflare#Windows Terminal#BleepingComputer

O‘xshash maqolalar