Cisco Talos Temukan ClickFix yang Kini Menyasar Browser dan WebDAV

Business101 Views

Cisco Talos Threat Intelligence baru-baru ini mempublikasikan temuan mengenai dua kampanye ClickFix yang menunjukkan evolusi teknik tersebut. Kampanye ini tidak lagi terbatas pada metode salin-tempel perintah PowerShell di sistem operasi, melainkan telah berkembang ke arah yang lebih kompleks. Salah satu varian bahkan tidak menyentuh sistem operasi sama sekali, sementara varian lainnya berakhir dengan pencurian data serta muatan lanjutan sesuai instruksi operator.

ClickFix sendiri pertama kali muncul pada tahun 2024 dan kini menunjukkan kemampuan adaptasi yang signifikan. Dalam laporan tersebut, dijelaskan bagaimana teknik ini memanfaatkan browser untuk menjalankan perintah tanpa interaksi langsung dengan shell sistem. Pendekatan ini memungkinkan penyerang menghindari deteksi tradisional yang biasanya berfokus pada aktivitas di tingkat sistem operasi.

Selain itu, integrasi dengan WebDAV membuka jalur baru bagi penyebaran muatan berbahaya. WebDAV, yang umum digunakan untuk berbagi file melalui protokol web, dimanfaatkan untuk mengunduh dan mengeksekusi file secara otomatis. Hal ini meningkatkan fleksibilitas serangan karena dapat menargetkan lingkungan yang memiliki akses jaringan terbatas namun tetap mengizinkan protokol web.

Dari sudut pandang keamanan siber, perkembangan ini menyoroti pentingnya pemantauan aktivitas browser yang lebih ketat. Banyak organisasi masih mengandalkan perlindungan di tingkat endpoint, padahal serangan yang sepenuhnya berbasis browser dapat melewati mekanisme tersebut. Selain itu, penggunaan WebDAV menunjukkan bahwa protokol yang dianggap aman untuk kolaborasi juga berpotensi dieksploitasi jika tidak dikonfigurasi dengan benar.

Dampak potensial dari evolusi ClickFix ini mencakup peningkatan risiko terhadap data sensitif di lingkungan kerja hybrid. Karyawan yang mengakses sumber daya perusahaan melalui browser tanpa perlindungan tambahan menjadi target yang lebih mudah. Di sisi lain, operator di balik kampanye ini dapat dengan cepat mengubah muatan lanjutan, mulai dari pencuri kredensial hingga ransomware, tergantung pada tujuan mereka.

Secara keseluruhan, temuan Cisco Talos menegaskan bahwa teknik rekayasa sosial seperti ClickFix terus berevolusi untuk memanfaatkan celah dalam infrastruktur modern. Organisasi perlu memperkuat kebijakan keamanan yang mencakup validasi protokol web dan pelatihan pengguna mengenai risiko interaksi yang tampak sederhana namun berbahaya.