ClickFix攻击肆虐全球:诱骗Win11macOS用户执行命令窃取信息

发布时间:2026-09-15 09:23

  注:ClickFix 是一种利用“社会工程+粘贴执行”的初始入侵手法,攻击者诱导受害者把一段恶意指令到剪贴簿,再粘贴到 Windows“运行”窗口、PowerShell、文件资源管理器地址栏,或 macOS 的脚本

  该媒体报道称这种攻击手法由于需要用户手动触发,对于有经验的网民来说很容易识别风险,因此在此前的攻击类型中较为少见,不过最新报告称这种攻击方式有变成主流的趋势。

  攻击页面常把验证码伪装成 Cloudflare 的验证界面。用户点击后,会看到被遮挡的文本。页面随后要求用户把文本粘贴至 Windows“运行”、PowerShell 或 macOS 终端,并按下回车键,恶意命令可借此在用户设备上执行。

  黑客入侵获准在 Reddit 投放广告的 HBO Max 账户,发布了数百条含恶意链接的仿冒广告。

  该软件可盗取密码、已登录账户的访问权限和加密货币钱包。由于命令由用户在终端直接执行,部分攻击可绕过[*]毒软件和其他安全防护工具。

  安全公司 BlueVoyant 追踪到的 Lorem Ipsum 恶意软件也转向 ClickFix,该变化完全取消代码签名要求,攻击者不再依赖带有效签名的安装程序,而是诱导用户在自己的终端中执行恶意命令。

  同时,macOS 也出现可绕过 Gatekeeper 保护的 ClickFix 变体。Jamf 与另一名研究人员记录了这类手法。攻击者还开始利用公开 Google Sheets 文档等公共服务,承载或辅助攻击链。

排行

精选