Gelişmelerden anında haberdar olun.
Mac kullanıcıları son dönemde, tıpkı Windows bilgisayarlarda olduğu gibi, kendilerinden Terminal uygulamasını açıp bir komut yapıştırmalarını isteyen sahte CAPTCHA doğrulamaları, indirme uyarıları ve sorun giderme sayfalarıyla karşılaşıyor.
“Doğrulama” gibi sunulan bu adım, gerçekte cihaza bilgi çalan bir zararlı yazılım yükleyebiliyor. ClickFix, kullanıcıyı geleneksel yöntemlerle zararlı bir uygulama indirmeye ikna etmek yerine, doğrudan zararlı yazılımı çalıştıran kişi haline getiren bir sosyal mühendislik saldırısı. macOS’un Gatekeeper ve kod imzalama gibi güvenlik katmanları pek çok zararlı uygulamaya karşı koruma sağlasa da kullanıcı komutu kendi eliyle çalıştırdığında bu korumalar devre dışı kalabiliyor.
“Gerçek Bir CAPTCHA Doğrulaması Sizden Asla Terminal Açmanızı İstemez”
ClickFix saldırılarında zararlı yazılımı sisteme sokan adımı, çoğu zaman kullanıcının kendisi farkında olmadan atıyor. Saldırganlar sahte bir hata mesajı, doğrulama ekranı veya kurulum adımı göstererek kullanıcıdan bir komutu kopyalayıp Terminal’e yapıştırmasını istiyor. Bu komut çalıştırıldığında tarayıcı verileri, kayıtlı şifreler, iCloud bilgileri ve kripto para cüzdanları gibi kritik veriler ele geçirilebiliyor.
Burada akılda tutulması gereken tek bir kural var: Gerçek bir CAPTCHA doğrulaması sizden asla Terminal açmanızı, bir komut yapıştırmanızı veya güvenlik ayarlarını devre dışı bırakmanızı istemez. Bu kullanım alışkanlığı, saldırıyı daha başlamadan durdurur.
ClickFix saldırılarına karşı alınması gereken 5 önlemi
1. Terminal açmanızı isteyen hiçbir web sayfasına güvenmeyin. Bir web sitesinin sizi insan olduğunuzu kanıtlamak için Terminal açmaya yönlendirmesi mümkün değildir. Sizden Spotlight üzerinden Terminal açmanızı, bir “doğrulama kodu” veya komut yapıştırmanızı isteyen her sayfayı derhal kapatın.
2. Kaynağını bilmediğiniz komutları çalıştırmayın. İçeriğini tam olarak anlamadığınız ve kaynağına güvenmediğiniz hiçbir metni Terminal’e yapıştırmayın. Özellikle curl, bash, zsh, osascript, python veya base64 gibi ifadelerle başlayan ya da uzun ve okunması güç karakter dizileri içeren komutlar, ciddi bir uyarı işaretidir.
3. Güvenlik uyarılarını atlatmaya yönelik yönergelere karşı dikkatli olun. Bir indirme veya kurulumu tamamlamak için sizden macOS güvenlik uyarılarını görmezden gelmenizi, güvenlik ayarlarını kapatmanızı veya yönetici şifresi girmenizi isteyen sayfalar tehlikelidir. Bu tür yönergeler, cihazınızın kendi korumalarını devre dışı bırakmayı amaçlar.