بنگلادیش: غیر موجودگی میں عوامی لیگ کے 7 مفرور رہنماؤں کو سزائے موت
ڈھاکہ کی خصوصی عدالت نے حسینہ واجد کی معزول پارٹی کے سات مفرور رہنماؤں کو ریاستی مظالم اور تشدد کے مقدمات میں سزائے موت سنا دی۔
15 ستمبر، 2026
سائبر مجرم ریڈٹ کے اشتہارات اور جعلی ویڈیو ایررز کا سہارا لے کر ونڈوز اور میک صارفین سے خود ان کے سسٹمز پر خطرناک کوڈ رن کروا رہے ہیں۔
کلک فکس (ClickFix) ایک نیا سائبر حملہ کا طریقہ ہے جس میں ہیکرز صارفین کو دھوکہ دے کر ان کی ونڈوز یا میک ڈیوائسز پر خود ان کے اپنے ہاتھوں سے مینیوئل کمانڈز کے ذریعے مہلک کوڈ رن کرواتے ہیں۔ ریڈٹ پر ایچ بی او میکس (HBO Max) کی خرابی جیسے جعلی پیرائے میں چھپے یہ اسکامز صارفین کو ٹرمینل میں کمانڈ پیسٹ کرنے پر آمادہ کرتے ہیں اور اینٹی وائرس سیکیورٹی فلٹرز کو بائی پاس کر جاتے ہیں۔
ریڈٹ پر نظر آنے والا ایچ بی او میکس کا جعلی اشتہار براؤزر کی سیکیورٹی کی خامیوں پر حملہ نہیں کرتا، بلکہ یہ صارف کی نفسیات کا فائدہ اٹھاتا ہے۔ جیسے ہی صارف اس پر کلک کرتا ہے، اس کے سامنے ایک سٹریمنگ ایرر کا نوٹیفکیشن آتا ہے۔ اس خرابی کو دور کرنے کے لیے ویب سائٹ صارف کو کمانڈ پرامپٹ کھولنے اور ایک لکھی ہوئی کمانڈ کو پیسٹ کرنے کی ہدایات دیتی ہے۔
جیسے ہی صارف انٹر کا بٹن دباتا ہے، ان کے ڈیوائس پر پاس ورڈ چوری کرنے والا وائرس خود بخود ڈاؤن لوڈ ہو جاتا ہے۔ سائبر سیکیورٹی ماہرین اس تکنیک کو 'کلک فکس' کا نام دیتے ہیں، جو ڈسپلے ایڈز اور سوشل انجینئرنگ کا انتہائی خطرناک ملاپ ہے۔
روایتی وائرس یا مالویئر عام طور پر خاموش ڈاؤن لوڈز یا ای میل اٹیچمنٹس کے ذریعے پھیلتے ہیں۔ جدید سیکیورٹی سافٹ ویئر اس قسم کے ڈاؤن لوڈز کو فوری طور پر بلاک کر دیتے ہیں۔ لیکن کلک فکس تکنیک میں اینٹی وائرس کو چکمہ دینے کے لیے خود صارف سے کام کروایا جاتا ہے۔
اس حملے کے بنیادی مراحل یہ ہیں:
چونکہ یہ کمانڈ صارف خود رن کرتا ہے، اس لیے ونڈوز ڈائریکٹ اور میک کا سیکیورٹی نظام اسے ایک جائز ایڈمنسٹریٹو عمل سمجھ کر بلاک نہیں کرتا۔
ستمبر 2026 میں سامنے آنے والی رپورٹس کے مطابق، یہ سائبر حملے ونڈوز اور میک دونوں آپریٹنگ سسٹمز کو نشانہ بنا رہے ہیں۔ ونڈوز پر پاورشیل (PowerShell) اور میک پر ٹرمینل (Terminal) کے ذریعے وائرس ڈاؤن لوڈ کرایا جاتا ہے۔
اس حملے کا بنیادی مقصد صارف کا ذاتی اور مالیاتی ڈیٹا چوری کرنا ہے۔ اس کمانڈ کو رن کرتے ہی ڈیوائس میں 'Lumma Stealer' یا 'AMOS' جیسے خطرناک انفسٹلرز داخل ہو جاتے ہیں، جو چند سیکنڈز کے اندر درج ذیل معلومات چوری کر لیتے ہیں:
کلک فکس جیسے سوشل انجینئرنگ کے حملوں سے بچنے کے لیے صارف کی آگاہی اور سسٹمز کی تکنیکی حدود مقرر کرنا لازمی ہے۔ چونکہ یہ حملہ مینیوئل کمانڈز پر منحصر ہے، اس لیے سیکیورٹی پالیسیوں میں ٹرمینل تک رسائی کو محدود کرنا ضروری ہے۔
ٹیکنالوجی کمپنیوں اور عام صارفین کے لیے سیکیورٹی کا بنیادی اصول واضح ہے: دنیا کی کوئی بھی مستند سٹریمنگ ویب سائٹ یا سروس ویڈیو چلانے کے لیے آپ سے ٹرمینل میں کمانڈز رن کرنے کی فرمائش نہیں کرتی۔ اگر کوئی ویب سائٹ آپ کو Win + R دبا کر کوڈ پیسٹ کرنے کی ہدایت دے، تو وہ درحقیقت آپ کے ڈیوائس پر ہیکنگ کا حملہ ہے۔
ClickFix is a social engineering attack that tricks users into manually copying and executing malicious command-line scripts disguised as error fixes. By pasting the text into Windows PowerShell or macOS Terminal, users inadvertently bypass OS safety filters to download information-stealing malware.
Antivirus tools often miss ClickFix because the attack does not perform an illegal automated download through the browser. Instead, the operation runs through legitimate native system utilities under the logged-in user's explicit administrative commands.
Users should never execute terminal commands or run key combinations like Win+R prompted by external websites or media players. Legitimate streaming services and software platforms never require users to manually run system scripts to fix playback issues.
GuruAlpha News Desk
گرو ایلفا نیوز ٹیم خبروں، مارکیٹس، ٹیکنالوجی اور زندگی سے متعلق اہم معلومات فراہم کرتی ہے۔
ڈھاکہ کی خصوصی عدالت نے حسینہ واجد کی معزول پارٹی کے سات مفرور رہنماؤں کو ریاستی مظالم اور تشدد کے مقدمات میں سزائے موت سنا دی۔
15 ستمبر، 2026
چینی وزیرِ مملکت برائے سلامتی چن یی شن نے خبردار کیا ہے کہ غیر منظم مصنوعی ذہانت قومی سلامتی اور انٹیلی جنس نظام کے لیے خطرناک ہے۔
15 ستمبر، 2026
خیبر پختونخوا کے وزیراعلیٰ سہیل افریدی کے دورہ لاہور کے فوراً بعد اکبری گیٹ پولیس نے 9 سیاسی کارکنوں کے خلاف پہلا مقدمہ درج کر لیا۔
15 ستمبر، 2026
بالٹی مور سے میامی جانے والی امریکی ایئر لائنز کی پرواز 1779 میں نازیبا رویہ اختیار کرنے پر خاتون کو لینڈنگ کے فورا بعد گرفتار کر لیا گیا۔
15 ستمبر، 2026