back to top
8.9 C
Athens
Πέμπτη 26 Φεβρουαρίου 2026

FileFix: Η νέα μέθοδος κυβερνοεπιθέσεων κοινωνικής μηχανικής

Οι κυβερνοεγκληματίες συνεχίζουν να εκμεταλλεύονται την ανθρώπινη συμπεριφορά, παρουσιάζοντας συνεχώς πιο εξελιγμένες μεθόδους κοινωνικής μηχανικής. Η πιο πρόσφατη απειλή ονομάζεται FileFix και, σύμφωνα με την Check Point Research, ήδη δοκιμάζεται ενεργά στην πράξη από οργανωμένους κυβερνοεγκληματίες, σηματοδοτώντας μια νέα εποχή στις επιθέσεις κοινωνικής μηχανικής.

Τι είναι το FileFix και πώς λειτουργεί

- Advertisement -

Το FileFix είναι μια νέα τεχνική που βασίζεται στη γνωστή μέθοδο ClickFix, αλλά με ακόμη πιο διακριτική υλοποίηση. Ενώ το ClickFix καλούσε τους χρήστες να εκτελέσουν κακόβουλες εντολές μέσω του παραθύρου Run των Windows, το FileFix μεταφέρει την επίθεση στο οικείο περιβάλλον της Εξερεύνησης των Windows (File Explorer).

Συγκεκριμένα, μια κακόβουλη ιστοσελίδα μπορεί να ανοίξει ένα παράθυρο File Explorer και ταυτόχρονα να αντιγράψει σιωπηλά στο πρόχειρο (clipboard) του χρήστη μια μεταμφιεσμένη εντολή PowerShell. Ο χρήστης καλείται να επικολλήσει αυτό που νομίζει πως είναι μια διαδρομή αρχείου στη γραμμή διευθύνσεων της Εξερεύνησης – στην πραγματικότητα όμως, επικολλά και εκτελεί κακόβουλο κώδικα.

- Advertisement -

Τα βήματα της επίθεσης έχουν ως εξής:

1. Ο χρήστης επισκέπτεται μια κακόβουλη ιστοσελίδα.
2. Η σελίδα ανοίγει αυτόματα ένα παράθυρο File Explorer.
3. Μια κακόβουλη εντολή PowerShell αντιγράφεται στο πρόχειρο του χρήστη.
4. Ο χρήστης επικολλά την «υποτιθέμενη» διαδρομή στο Explorer και πατά Enter.
5. Η εντολή εκτελείται και μπορεί να εγκαταστήσει κακόβουλο λογισμικό χωρίς προειδοποίηση.

Το προφίλ του απειλητικού παράγοντα

Μόλις δύο εβδομάδες μετά τη δημόσια αποκάλυψη της μεθόδου από τον ερευνητή ασφαλείας mr.d0x, η Check Point εντόπισε ενεργή δοκιμή της FileFix από γνωστό κυβερνοεγκληματικό γκρουπ. Η ομάδα αυτή είχε προηγουμένως χρησιμοποιήσει το ClickFix σε phishing επιθέσεις κατά χρηστών κρυπτονομισματικών πλατφορμών. Στις 6 Ιουλίου 2025 εντοπίστηκε νέα phishing σελίδα που μιμείται υπηρεσίες CAPTCHA, χρησιμοποιώντας το FileFix με αθώο payload – ενδεικτικό ότι προετοιμάζονται για πλήρη κακόβουλη εκμετάλλευση της τεχνικής.

Η συγκεκριμένη ομάδα χρησιμοποιεί τεχνικές SEO poisoning και malvertising για να προωθήσει phishing ιστοσελίδες που μιμούνται δημοφιλείς υπηρεσίες (π.χ. 1Password), με στόχο την εγκατάσταση λογισμικών όπως NetSupport Manager, RATs και stealers. Ιδιαίτερο χαρακτηριστικό των επιθέσεών τους είναι η χρήση πλαστών σελίδων επαλήθευσης ασφαλείας τύπου Cloudflare, μεταφρασμένων σε πολλές γλώσσες (Αγγλικά, Κορεατικά, Ρωσικά κ.ά.).

Πώς να προστατευτείτε – Συστάσεις για οργανισμούς και χρήστες

• Αυξημένη επιφυλακή σε ιστοσελίδες ή emails που ζητούν να επικολλήσετε “μονοπάτια” ή εντολές σε File Explorer ή Run.
• Εκπαίδευση χρηστών: Κανένα έγκυρο site δεν ζητά την εκτέλεση εντολών χειροκίνητα.
• Παρακολούθηση clipboard και ασυνήθιστων PowerShell ενεργειών μέσω EDR εργαλείων.
• Εντοπισμός κακόβουλων phishing σελίδων που μιμούνται γνωστές υπηρεσίες ή παρουσιάζουν ψευδή σφάλματα CAPTCHA.
• Συνεχής ενημέρωση των ομάδων ασφαλείας και των χρηστών για τις νέες τεχνικές κοινωνικής μηχανικής.

Στην ανακοίνωσή της η Check Point προτείνει τη λύση Harmony Endpoint, που προσφέρει εξελιγμένες δυνατότητες ανίχνευσης και απόκρισης σε τερματικά, εντοπίζοντας ύποπτες συμπεριφορές όπως clipboard manipulation και απόπειρες εκτέλεσης εντολών PowerShell. Με συνδυασμό ανάλυσης συμπεριφοράς, προληπτικού εντοπισμού και άμεσου αποκλεισμού, οι οργανισμοί μπορούν να προστατευτούν από απειλές όπως οι FileFix και ClickFix.

Σχετικές δημοσιεύσεις

Από την πρόληψη στον νέο κόσμο του Proactive Cyber Insurance

Ο Ν. Γεωργόπουλος μας εισάγει στη λογική των «Cyber Snacks» – μιας πρωτοποριακής μεθοδολογίας μικρο-εκπαίδευσης στον τομέα της κυβερνοασφάλειας

Διεθνής διάκριση για τον Νίκο Γεωργόπουλο – Στους Top 200 Insurance & Insurtech Creators παγκοσμίως

Τι σηματοδοτεί η σημαντική αναγνώριση για έναν επαγγελματία του Digital Risk Insurance Broking και της κυβερνοανθεκτικότητας

Η Kaspersky εξετάζει πώς εξελίχθηκαν οι απειλές phishing το 2025

Οι επιτιθέμενοι εκμεταλλεύονται πλέον πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εργαλεία ΤΝ νοημοσύνης και εφαρμογές μηνυμάτων

Ημέρα του Αγίου Βαλεντίνου: Η Kaspersky προειδοποιεί για απάτες με δωροκάρτες

Η γιορτή των ερωτευμένων συνιστά ευκαιρία για αρκετές εκστρατείες phishing και κακόβουλου λογισμικού

Από την ίδια κατηγορία δημοσιεύσεων

Π. Ξένος για φυσικές καταστροφές: «Κάθε 1 ευρώ που δαπανάται στην πρόληψη ισοδυναμεί με 8 ευρώ σε μέτρα αποζημιώσεων»

Η Εθνική Ασφαλιστική δίνει το βήμα στον Επίκουρο Καθηγητή του Τμήματος Στατιστικής και Ασφαλιστικής Επιστήμης του Πανεπιστημίου Πειραιώς

Και Αν Συμβεί… Να επενδύσεις στον εαυτό σου ως ασφαλιστικός διαμεσολαβητής;

H Κ. Χαραλαμπίδου, MDRT Country Chair, σε ένα podcast αφιερωμένο στην επαγγελματική εξέλιξη και στον ρόλο της αριστείας στην ασφαλιστική διαμεσολάβηση

Τα νεότερα από τα ανασφάλιστα και οι νέοι μηχανισμοί από την άνοιξη

Σήμερα ο ακριβής αριθμός των ανασφάλιστων οχημάτων είναι άγνωστος, όπως άγνωστο παραμένει αν έχουν αποσταλεί πρόστιμα σε παραβάτες οδηγούς

Στα €11,8 εκατ. εκτιμώνται οι ασφαλιστικές αποζημιώσεις για τις κακοκαιρίες Adel και Byron

1.282 ζημιές αφορούσαν τις ασφαλίσεις περιουσίας, με εκτίμηση αποζημιώσεων €9,9 εκατ., και 1.209 ζημιές τις ασφαλίσεις αυτοκινήτων

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Π. Ξένος για φυσικές καταστροφές: «Κάθε 1 ευρώ που δαπανάται στην πρόληψη ισοδυναμεί με 8 ευρώ σε μέτρα αποζημιώσεων»

Η Εθνική Ασφαλιστική δίνει το βήμα στον Επίκουρο Καθηγητή του Τμήματος Στατιστικής και Ασφαλιστικής Επιστήμης του Πανεπιστημίου Πειραιώς

Και Αν Συμβεί… Να επενδύσεις στον εαυτό σου ως ασφαλιστικός διαμεσολαβητής;

H Κ. Χαραλαμπίδου, MDRT Country Chair, σε ένα podcast αφιερωμένο στην επαγγελματική εξέλιξη και στον ρόλο της αριστείας στην ασφαλιστική διαμεσολάβηση

Θριάσιο Νοσοκομείο: Σοβαρή υποστελέχωση απειλεί τη λειτουργία του

Το μοναδικό δημόσιο νοσοκομείο της Δ. Αττικής συνεχίζει να χάνει προσωπικό, ενώ καλείται να καλύψει τεράστια πληθυσμιακή περιοχή και να εφημερεύει κάθε 2 ημέρες

Αντίστροφη μέτρηση για το 4th Greek Corporate Governance Summit

Την Πέμπτη 26/2 με φυσική παρουσία στο ξενοδοχείο Divani Caravel και online μέσα από την πλατφόρμα LiveOn Events+

ΙΟΒΕ: Η συμβολή της Uber στην οικονομία της Ελλάδας, μετά από 10 χρόνια παρουσίας

Μόνο το 2024 τα δημόσια έσοδα από φόρους και ασφαλιστικές εισφορές ανήλθαν σε 34,2 εκατ. ευρώ