back to top
16.7 C
Athens
Πέμπτη 30 Απριλίου 2026

FileFix: Η νέα μέθοδος κυβερνοεπιθέσεων κοινωνικής μηχανικής

Οι κυβερνοεγκληματίες συνεχίζουν να εκμεταλλεύονται την ανθρώπινη συμπεριφορά, παρουσιάζοντας συνεχώς πιο εξελιγμένες μεθόδους κοινωνικής μηχανικής. Η πιο πρόσφατη απειλή ονομάζεται FileFix και, σύμφωνα με την Check Point Research, ήδη δοκιμάζεται ενεργά στην πράξη από οργανωμένους κυβερνοεγκληματίες, σηματοδοτώντας μια νέα εποχή στις επιθέσεις κοινωνικής μηχανικής.

Τι είναι το FileFix και πώς λειτουργεί

- Advertisement -

Το FileFix είναι μια νέα τεχνική που βασίζεται στη γνωστή μέθοδο ClickFix, αλλά με ακόμη πιο διακριτική υλοποίηση. Ενώ το ClickFix καλούσε τους χρήστες να εκτελέσουν κακόβουλες εντολές μέσω του παραθύρου Run των Windows, το FileFix μεταφέρει την επίθεση στο οικείο περιβάλλον της Εξερεύνησης των Windows (File Explorer).

Συγκεκριμένα, μια κακόβουλη ιστοσελίδα μπορεί να ανοίξει ένα παράθυρο File Explorer και ταυτόχρονα να αντιγράψει σιωπηλά στο πρόχειρο (clipboard) του χρήστη μια μεταμφιεσμένη εντολή PowerShell. Ο χρήστης καλείται να επικολλήσει αυτό που νομίζει πως είναι μια διαδρομή αρχείου στη γραμμή διευθύνσεων της Εξερεύνησης – στην πραγματικότητα όμως, επικολλά και εκτελεί κακόβουλο κώδικα.

- Advertisement -

Τα βήματα της επίθεσης έχουν ως εξής:

1. Ο χρήστης επισκέπτεται μια κακόβουλη ιστοσελίδα.
2. Η σελίδα ανοίγει αυτόματα ένα παράθυρο File Explorer.
3. Μια κακόβουλη εντολή PowerShell αντιγράφεται στο πρόχειρο του χρήστη.
4. Ο χρήστης επικολλά την «υποτιθέμενη» διαδρομή στο Explorer και πατά Enter.
5. Η εντολή εκτελείται και μπορεί να εγκαταστήσει κακόβουλο λογισμικό χωρίς προειδοποίηση.

Το προφίλ του απειλητικού παράγοντα

Μόλις δύο εβδομάδες μετά τη δημόσια αποκάλυψη της μεθόδου από τον ερευνητή ασφαλείας mr.d0x, η Check Point εντόπισε ενεργή δοκιμή της FileFix από γνωστό κυβερνοεγκληματικό γκρουπ. Η ομάδα αυτή είχε προηγουμένως χρησιμοποιήσει το ClickFix σε phishing επιθέσεις κατά χρηστών κρυπτονομισματικών πλατφορμών. Στις 6 Ιουλίου 2025 εντοπίστηκε νέα phishing σελίδα που μιμείται υπηρεσίες CAPTCHA, χρησιμοποιώντας το FileFix με αθώο payload – ενδεικτικό ότι προετοιμάζονται για πλήρη κακόβουλη εκμετάλλευση της τεχνικής.

Η συγκεκριμένη ομάδα χρησιμοποιεί τεχνικές SEO poisoning και malvertising για να προωθήσει phishing ιστοσελίδες που μιμούνται δημοφιλείς υπηρεσίες (π.χ. 1Password), με στόχο την εγκατάσταση λογισμικών όπως NetSupport Manager, RATs και stealers. Ιδιαίτερο χαρακτηριστικό των επιθέσεών τους είναι η χρήση πλαστών σελίδων επαλήθευσης ασφαλείας τύπου Cloudflare, μεταφρασμένων σε πολλές γλώσσες (Αγγλικά, Κορεατικά, Ρωσικά κ.ά.).

Πώς να προστατευτείτε – Συστάσεις για οργανισμούς και χρήστες

• Αυξημένη επιφυλακή σε ιστοσελίδες ή emails που ζητούν να επικολλήσετε “μονοπάτια” ή εντολές σε File Explorer ή Run.
• Εκπαίδευση χρηστών: Κανένα έγκυρο site δεν ζητά την εκτέλεση εντολών χειροκίνητα.
• Παρακολούθηση clipboard και ασυνήθιστων PowerShell ενεργειών μέσω EDR εργαλείων.
• Εντοπισμός κακόβουλων phishing σελίδων που μιμούνται γνωστές υπηρεσίες ή παρουσιάζουν ψευδή σφάλματα CAPTCHA.
• Συνεχής ενημέρωση των ομάδων ασφαλείας και των χρηστών για τις νέες τεχνικές κοινωνικής μηχανικής.

Στην ανακοίνωσή της η Check Point προτείνει τη λύση Harmony Endpoint, που προσφέρει εξελιγμένες δυνατότητες ανίχνευσης και απόκρισης σε τερματικά, εντοπίζοντας ύποπτες συμπεριφορές όπως clipboard manipulation και απόπειρες εκτέλεσης εντολών PowerShell. Με συνδυασμό ανάλυσης συμπεριφοράς, προληπτικού εντοπισμού και άμεσου αποκλεισμού, οι οργανισμοί μπορούν να προστατευτούν από απειλές όπως οι FileFix και ClickFix.

Σχετικές δημοσιεύσεις

Πιστοποίηση ISO 27001 για το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών της Interlife

Ι. Βοτσαρίδης: «Στρατηγική επιλογή να επενδύουμε συστηματικά στην ασφάλεια, ενισχύοντας την αξιοπιστία της εταιρείας απέναντι σε πελάτες, συνεργάτες και αγορά»

Οι AI Agents στην αρένα – Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

H Forscope εξηγεί γιατί η σύγκλιση της Τεχνητής Νοημοσύνης με την Κυβερνοασφάλεια απαιτεί από τις διοικήσεις των επιχειρήσεων να δράσουν προληπτικά

Generali: Η κυβερνοασφάλεια ξεκινά από την ανθρώπινη συμπεριφορά

Οι συμβουλές της εταιρείας για ένα «upgrade» που δεν αφορά μόνο τα εργαλεία, αλλά κυρίως τον τρόπο με τον οποίο τα χρησιμοποιούμε

Διπλή διάκριση για τις υποδομές κυβερνοασφάλειας της Interamerican

Η εταιρεία δηλώνει στρατηγικά προσηλωμένη στην ψηφιακή ανθεκτικτότητα και στην αξιοποίηση τεχνολογιών που διασφαλίζουν προστασία και εμπιστοσύνη

Από την ίδια κατηγορία δημοσιεύσεων

Guiseppe Ζorgno: Η Υδρόγειος επανεξετάζει τα επιχειρησιακά της σχέδια – Ποια και γιατί

Πώς η Υδρόγειος, μετά τη μεγάλη αύξηση παραγωγής το 2025, θα μπορεί να περιορίσει τον αναλαμβανόμενο κίνδυνο ζημιών από μεγάλα απρόβλεπτα γεγονότα

Εντυπωσιακές ετήσιες επιδόσεις για την ΕΥΡΩΠΗ Ασφαλιστική – 26,9% αύξηση κερδών και SCR στο 288,6%

Ν. Μακρόπουλος: «Μέσω του Κλάδου Περιουσίας διεκδικούμε την είσοδό μας στην πρώτη πεντάδα των ελληνικών ασφαλιστικών εταιρειών εντός διετίας»

Επανάσταση στην ψηφιακή υγεία των κατοικίδιων: Η TechIns παρουσιάζει την εφαρμογή Hoolie AI

Μέσω προηγμένων αλγορίθμων ML, οι χρήστες μπορούν να λαμβάνουν αρχική εκτίμηση για εκατοντάδες πιθανές παθήσεις, με ακρίβεια άνω του 90%

Ο Δ. Γαβαλάκης για το «δικαίωμα συμβολαίου» στο ετήσιο συνέδριο του ΠΣΑΔ

Το συνέδριο του Πανευβοϊκού Συνδέσμου Ασφαλιστικών Διαμεσολαβητών διακρίθηκε για τη μεγάλη συμμετοχή και το αυξημένο ενδιαφέρον

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Προσυμπτωματικός έλεγχος για τον καρκίνο του μαστού: Πότε χρειάζεται προσεκτική αξιολόγηση

Η επικαιροποιημένη οδηγία του ACP προτείνει πιο εξατομικευμένη και ισορροπημένη προσέγγιση, δίνοντας έμφαση στη στάθμιση οφέλους-βλάβης ανά ηλιακή ομάδα

Λ. Τσαβδαρίδης για καταναλωτική πίστη: Ολοκληρωμένο σχέδιο διαφάνειας, πρόληψης και ουσιαστικής προστασίας

Έμφαση στη σαφή προσυμβατική ενημέρωση και στην καθιέρωση ουσιαστικού ελέγχου πιστοληπτικής ικανότητας, με στόχο την πρόληψη της υπερχρέωσης

ΕΑΣΕ στο DEF26: Η παραγωγικότητα ως καταλύτης για τη διατηρήσιμη ανάπτυξη της οικονομίας

Η συζήτηση ανέδειξε ότι η παραγωγικότητα δεν αποτελεί συνάρτηση μόνο επενδύσεων και υποδομών, αλλά και του τρόπου λειτουργίας των οργανισμών

Guiseppe Ζorgno: Η Υδρόγειος επανεξετάζει τα επιχειρησιακά της σχέδια – Ποια και γιατί

Πώς η Υδρόγειος, μετά τη μεγάλη αύξηση παραγωγής το 2025, θα μπορεί να περιορίσει τον αναλαμβανόμενο κίνδυνο ζημιών από μεγάλα απρόβλεπτα γεγονότα

Εντυπωσιακές ετήσιες επιδόσεις για την ΕΥΡΩΠΗ Ασφαλιστική – 26,9% αύξηση κερδών και SCR στο 288,6%

Ν. Μακρόπουλος: «Μέσω του Κλάδου Περιουσίας διεκδικούμε την είσοδό μας στην πρώτη πεντάδα των ελληνικών ασφαλιστικών εταιρειών εντός διετίας»