Ak uvidíš toto okno, zo stránky okamžite odíď. Hackeri vo veľkom zneužívajú Google, Cloudflare a falošné overenia
Falošné overenie cez Google či Cloudflare môže do počítača dostať malvér. Stačí skopírovať príkaz do PowerShellu a útok je hotový.
Kybernetickí zločinci opäť prišli s novým spôsobom, ako oklamať používateľov. Tentoraz zneužili dôveru v známe značky Google a Cloudflare. Na prvý pohľad všetko vyzerá dôveryhodne. Na obrazovke sa objaví stránka s overením, ktorá pripomína reCAPTCHA alebo bezpečnostnú kontrolu. Namiesto potvrdenia však dostaneš pokyn, ktorý môže skončiť napadnutím celého počítača.
Bezpečnostní výskumníci z Malwarebytes upozornili, že útočníci využili techniku známu pod názvom ClickFix. Na rozdiel od klasických vírusov tentoraz škodlivý program nespustí samotný útočník. Celý proces dokončí samotná obeť, stačí jediný chybný krok.
ClickFix ti ukáže „problém“ a hneď ti naň ponúkne riešenie
Podvodná stránka zobrazuje hlásenie, ktoré vyzerá veľmi presvedčivo. Niekedy tvrdí, že potrebuje potvrdiť, že nie si robot. Inokedy upozorní na problém so zvukom v službe Google Meet alebo ponúkne opravu technickej chyby. Následne zobrazí pokyn, aby si otvoril PowerShell vo Windowse a vložil pripravený príkaz.

Práve v tejto chvíli sa útok dokončí. Po potvrdení príkazu počítač stiahne ďalší škodlivý kód, ktorý otvorí útočníkom dvere do systému. Výskumníci varujú, že jediná chyba môže nainštalovať programy určené na krádež hesiel, prihlasovacích údajov či ďalších citlivých informácií. Niektoré varianty dokonca poskytnú hackerom vzdialený prístup k zariadeniu alebo stiahnu ďalší škodlivý softvér.
Legitímne CAPTCHA ťa nikdy nebude žiadať, aby si niečo spustil v počítači
Práve dôveryhodný vzhľad patrí medzi najväčšie zbrane útočníkov. Stránky napodobnia dizajn Googlu, Cloudflare alebo iných známych služieb tak presne, že mnohí používatelia si rozdiel vôbec nevšimnú. Bezpečnostní experti však pripomínajú jednoduché pravidlo. Žiadna z týchto spoločností nikdy nepožiada používateľa, aby kvôli overeniu človeka otvoril PowerShell alebo Príkazový riadok a ručne vložil pripravený príkaz. Ak sa podobná výzva objaví, takmer určite pôjde o podvod.
Súvisí s tým

Útočníci navyše často pridajú odpočítavanie času, upozornenia na údajnú chybu alebo počítadlo návštevníkov. Také prvky vytvoria pocit naliehavosti a zvýšia šancu, že používateľ prestane premýšľať.

Po otvorení zadných vrátok sa užívateľom do PC inštaluje infostealer
Výskumníci zaznamenali viacero kampaní, ktoré využili rovnakú infraštruktúru. Líšili sa iba výsledným škodlivým programom. Po úspešnom útoku sa do počítača dostali napríklad StealC, Remus Stealer, Amatera Stealer, CastleLoader či NetSupport. Každý z nich plnil trochu inú úlohu, no spoločný cieľ zostal rovnaký, získať čo najviac citlivých údajov alebo pripraviť cestu pre ďalší útok.
Niektoré kampane dokonca zneužili populárnu open-source komunikačnú aplikáciu Franz. Útočníci vytvorili jej upravenú verziu, ktorá na prvý pohľad fungovala normálne. V skutočnosti však po spustení stiahla nový škodlivý nástroj s názvom ResiLoader.
Ten následne vypol časť bezpečnostných mechanizmov systému a pripravil priestor pre ďalší malvér.
Podľa analýzy kampane prebiehajú už od konca roka 2025 a priebežne sa menia. Útočníci skúšajú nové webové stránky, nové škodlivé programy aj nové spôsoby doručenia. Raz zneužijú staré domény, ktoré opäť zaregistrujú, inokedy kompromitujú cudzie webové stránky. Objavili sa aj podvodné služby na tvorbu QR kódov alebo falošné stránky na zdieľanie súborov.
Výskumníci narazili aj na podvodné stránky, ktoré predstierali nové prihlásenie do účtu Google. Používateľ dostal pokyn, aby skopíroval pripravený príkaz a nastavil svoje zariadenie ako hlavné. Celý postup však opäť smeroval k infekcii počítača. Neskôr pribudla ďalšia verzia útoku. Tá zneužila prostredie Google Meet a tvrdila, že má vyriešiť problém so zvukovým ovládačom. Po vložení pripraveného príkazu však používateľ namiesto opravy nainštaloval škodlivý softvér.
Chrániť sa môžeš prekvapivo jednoducho
Najväčšou zvláštnosťou ClickFix útokov zostáva fakt, že používateľ škodlivý príkaz spustí dobrovoľne. Práve preto klasické bezpečnostné odporúčania získavajú ešte väčší význam. Nikdy nevkladaj do PowerShellu, Terminálu ani Príkazového riadka príkazy, ktorých význam nepoznáš. Ak webová stránka tvrdí, že takto vyrieši technický problém alebo overí tvoju totožnosť, radšej ju okamžite zatvor.
Rovnako pomôže pravidelná aktualizácia bezpečnostného softvéru. Moderné antivírusy totiž často rozpoznajú podvodné stránky ešte predtým, ako sa otvorí škodlivý obsah.
ClickFix kampane zároveň ukazujú nový trend medzi kybernetickými zločincami. Namiesto hľadania technických zraniteľností čoraz častejšie útočia na samotného človeka. Ak totiž používateľ vykoná všetky kroky sám, útočníci často obídu viacero bezpečnostných mechanizmov bez toho, aby museli hľadať komplikované chyby v operačnom systéme.

Zoznam domén, ktoré šíria ClickFix útok:
- onegeekworld[.]com
- thefirmos[.]com
- antibotv3[.]com
- centralwildcats[.]com
- cloud.antibotv3[.]com
- cloudautosolutions[.]com
- sunseekersupply[.]com
- 123clocks[.]com
- orcanegames[.]com
- rwmonitoring[.]com
- 100furniture[.]com
- nepalcharchaa[.]com
- p-floribunds.pages[.]dev
- pg-altirade2.pages[.]dev
- pg-cordivant-m6.pages[.]dev
- g-luminence.pages[.]dev
- generator-qrcode[.]online
- regdev-google[.]com
- khosla[.]capital
- eorgke09054909j[.]com
- dropboxi[.]com
Ďalej k téme
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp · 4 min čítania
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie · 4 min čítania
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu? · 3 min čítaniaPáčil sa ti článok?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Diskusia
Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?
Napísať prvý komentár →Pravidlá preberania obsahu:
Ďalší článok z témy Bezpečnosť
AI už píše kód, ktorému nerozumejú ani skúsení programátori. Napriek tomu fungujeUmelá inteligencia už dokáže vytvárať funkčný kód, ktorému nemusia úplne rozumieť ani skúsení programátori. Odborníci upozorňujú na riziká aj stratu zručností.Richard Zliechovský · · 4 min čítania
Umelá inteligencia už dávno neslúži programátorom iba ako jednoduchý pomocník pri písaní niekoľkých riadkov kódu. Firmy jej zverujú čoraz väčšie časti vývoja softvéru a niektoré systémy dokážu vytvoriť rozsiahle úseky programu prakticky samostatne.Úloha človeka sa preto postupne mení. Programátor nemusí každý riadok napísať vlastnými rukami, ale musí skontrolovať, či výsledok funguje správne. Práve tu sa však objavuje zvláštny problém, na ktorý u …Pokračovať v čítaní
Merz: Bezpečnosť Izraela je súčasťou nemeckej identity a ponaučením z holokaustu
Infarkt ohrozuje už aj tridsiatnikov. Lekárka varuje pred tichými zabijakmi v našom tele
Diaľnica D2 v smere z Česka je pre nehodu neprejazdná. Polícia odkláňa dopravu
Strach z Mariana K. a Aleny Zs.: Na súde čítali tajný list, v ktorom sa Andruskó bál o život
Hlas-SD si v rozpočte na rok 2027 presadil svoje. Šutaj Eštok ohlásil nové sociálne opatrenia
Visolajský útočí na ANS: Zadlžovanie nemocníc spôsobujú poisťovne, tvrdenia o zvýhodňovaní sú cynické
Červená je na mape všade. Teraz to doslova vybuchne a počasie bude plné lejakov a búrok
Mapa dažďa sľubuje dážď. Spadne aj 30 mm, no je to horšie, ako sa čakalo
Prichádza jeseň plná vody. Modely avizujú 150 mm zrážok, sucho vystriedajú povodne
Je mor prenosný z človeka na človeka? Toto treba vedieť o možnej epidémii
Babie leto zajtra skončí. Po +27 °C sa teploty prepadnú až o 10 stupňov
Známy slovinský ľadovec sa o pár dní definitívne roztopí a prestane existovať
Autá strieda ako ponožky. Má cukrík a už hľadá iné auto. Čo sa mu odohráva v hlave?
Nový Lexus ES riadne narástol. Chcete hybrid, alebo EV?
Mazda CX-6e dokáže vulgárne nadávať cyklistom aj chodcom!
Dosť bolo SUV? Nový Renault E-Space naznačuje návrat ku klasickým minivanom
Nový Jaguar Type 01 hrá vabank! Záchranca značky alebo posledný pokus pred koncom?
Tankovacia turistika vo V4: Kde ušetríte a kedy rozdiel zhltne cesta?
Predlžovač dojazdu Mahle: Elektrickým kamiónom pomôže spaľovací motor
Kia PV7 mieri nad PV5. Väčšia elektrická dodávka odvezie tri europalety
Pneumatiky Bridgestone Ecopia zvládli takmer 300-tisíc km bez výmeny
Nový Volkswagen Amarok má dostať čínsky základ. Rozlúči sa s Fordom aj európsky model?
Nový MAN eTGX má dlhšiu kabínu. Čo tým získajú dopravcovia?
Test KGM Musso Grand šokuje tichom ako v luxusnej limuzíne
Rusi chcú zastavovať drony balónmi a kevlarovými vláknami. Na jeden veľký objekt ich potrebujú najmenej desať
Južná Kórea pripravuje tank na vodík. K3 má byť tichší, chladnejší a ťažšie odhaliteľný
Nový fínsky Patria Trackx nemá silný pancier ani veľké delo. Má prejsť tam, kde iné obrnené vozidlá uviaznu
Saab a Kraken dali radar na bezposádkový čln. Drony má odhaliť skôr, než sa dostanú k vojnovým lodiam
Analýzy roky odporúčali Bushmaster. Česko teraz zrušilo tender na 185 obrnených vozidiel za miliardu eur
Prvý F-16 Block 72 na svete vzlietol. Od slovenských F-16 Block 70 ho odlišuje najmä jedna vec
Padla posledná klapka dobového filmu V utajení: Ulicami Bratislavy prechádzal tank, električka z 30. rokov a filmári stavali väzenské cely!
Bývalá jojkárka Kmotríková pred rokmi zmizla z obrazoviek: Takto teraz vyzerá!
Kedysi do nej bol buchnutý každý tínedžer... Mary zo seriálu V siedmom nebi je dnes ešte krajšia!
Zomrela oscarová herečka (†102): S milovaným manželom boli hollywoodsky unikát!
Zostávajú ti po ponožkách hlboké ryhy na členkoch? Takto zistíš, kedy už nejde len o bežný otlak
Čo by si cítil vo vesmíre bez skafandra? Telo nevybuchne ani okamžite nezamrzne
Prečo sa oplatí vypiť pohár vody hneď ráno? Tvoje telo to pocíti viacerými spôsobmi
Ako často perieš psí pelech a ako ho správne vyčistiť? Toto v ňom zostáva aj po dôkladnom vysávaní
Čo sa deje s telom v okamihu, keď ťa výbuch odhodí? Tlaková vlna dokáže napáchať škody ešte skôr, než dopadneš na zem
Sú bio vajcia naozaj zdravšie a výživnejšie než bežné? Pozri sa, či sa za ne oplatí priplatiť
Vedci narazili na zvláštny problém s čiernymi dierami: Ak existuje takzvaná temná dimenzia, môžu mať jeden rozmer navyše
Venuša nám mohla byť v minulosti podobnejšia, než dnes: Mala mesiac, ktorý ale skončil tragicky
Štúdia potvrdila to, čo doteraz tušil každý majiteľ mačiek: Sú to naozaj tak lenivé tvory
Astronómovia po prvýkrát v histórii zaznamenali rádiový signál vychádzať z konkrétnej exoplanéty: Mimozemšťania?
Gravitácia ako liek? Nová štúdia ukázala, ako by mohla byť táto netradičná liečba jedného dňa realitou
Ľudstvo sníva o lunárnom meste, no to by rýchlo narazilo na problém: Vedci hovoria, že voda by sa minula mimoriadne rýchlo
Vedci objavili ľudský gén, ktorý dokáže „preskakovať“ do iných genómov. Našli ho v kiahňovom víruse
NASA objavila na Mesiaci nový obrovský kráter, väčší ako Koloseum. Vznikol pri náraze, ktorý prichádza raz za storočie
Vedci prvýkrát zachytili kvantový skok zvuku v reálnom čase. Častica zvuku im náhle zmizla pred očami
Tento organizmus zvládne teplotu až 70 °C. Vedci objavili nový teplotný rekord pre zložitejší život
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti
Našiel si v telefóne zmeškaný hovor z neznámeho čísla? Pozor na Wangiri podvod, ktorý ťa môže pripraviť o peniaze
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie
AI už píše kód, ktorému nerozumejú ani skúsení programátori. Napriek tomu funguje
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu?
Cez služby prístupnosti sa môže hacker dostať k tvojmu bankovníctvu. Takto zistíš, ktoré aplikácie v tvojom telefóne majú tento prístup povolený
Tieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozrení