Ars Technica · 2026 M07 17 · 1Cifer
Элиталық хакерлердің өзі ClickFix-ке көшті: құрбандардан өзін өзі бұзуды сұрайды
Ars Technica хабарлайды: ең дайын мемлекеттік хакерлік топтардың өзі ClickFix техникасына көшкен. Схема қарусыздандырарлықтай қарапайым — пайдаланушыға нанымды «қате» терезесі мен оны «түзетудің» қадамдық нұсқаулығы көрсетіледі: команданы көшіріңіз, қойыңыз, Enter басыңыз. Оны орындай отырып, адам зиянды кодты өз қолымен іске қосады.
Әдістің элиталық топтардағы танымалдығы тиімділігімен түсіндіріледі: әрекетті заңды пайдаланушының өзі жасағанда антивирустар мен сүзгілер дәрменсіз. Ал генеративті ЖИ жемтіктерді мінсіз етті — терезелер, хаттар мен «техқолдау нұсқаулықтары» енді қисық тілі мен дизайнынан танылмайды.
Қазақстандағы компания үшін қорғаныс софтта емес, әдеттерде жатыр. Қарапайым ереже енгізіп, автоматизмге дейін қайталаңыз: қалқымалы терезенің, хаттың немесе сайттың нұсқауымен ешқашан команда орындамау және терминалға не мекенжай жолағына мәтін қоймау — кез келген «түзету нұсқаулығы» алдымен ИТ-ға жіберіледі. Жақын жиналыстағы ClickFix-тің бесминуттық талдауы компанияны кезекті қорғаныс өнімінен жақсырақ қорғайды.


