ClickFix攻击扩散,诱导用户亲手植入恶意程序
TechCrunch
Ai 注目
ClickFix 攻击借助虚假验证码页面诱导用户在终端执行命令,可窃取密码与加密钱包。最新案例涉及被入侵的 HBO Max Reddit 账号。
役立つ
No.ヘルプ

安全研究人员称,ClickFix 正在成为 2026 年增长较快的一类网络攻击。它不再只是伪装成“技术修复”页面,而是通过更像真的网页和广告,诱导普通用户自己在电脑里执行恶意命令。

最新案例出现在 Reddit

研究人员表示,最近一轮攻击出现在 Reddit。攻击者利用被入侵的 HBO Max 官方账号,发布大量外观接近真实广告的帖子,并把用户引向一个仿冒 HBO Max 的页面。

页面会显示类似验证码或反机器人勾选框的提示。用户点击后,页面不会直接下载文件,而是要求完成一次所谓“检查”,并给出一段需要复制粘贴的文本命令。

在终端执行后立即中招

这类攻击的关键在于,命令是由用户亲手粘贴到系统工具中执行。在 Windows 上,目标通常是命令提示符或 PowerShell;在 macOS 上,则是 Terminal。

一旦用户按下回车,信息窃取型恶意程序就会被立即安装。研究人员称,这类程序可以迅速窃取密码、已登录账户的访问权限,以及加密钱包数据。

终端操作更难被拦截

由于操作发生在系统终端中,攻击过程往往更难被传统杀毒软件或安全防护工具及时拦截。这也是 ClickFix 近来扩散更快的原因之一。

开发者日常在终端执行单行命令并不罕见,但对普通用户来说,这类操作并不常见。也正因为如此,攻击页面常借助“验证”“修复”或“继续访问”的提示,降低用户警惕。

安全研究人员 Kevin Beaumont 表示,管理大量 Windows 设备的企业,可以在整个域内限制命令提示符、PowerShell 等工具的访问,以减少这类攻击被利用的空间。

补充信息:Ars Technica 提到,macOS 用户可借助 BlockBlock 等工具,识别并拦截试图诱导用户自行执行恶意操作的攻击行为。

チップ
$0
いいね
0
保存
0
閲覧数 28
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
微软发布AI行为准则草案并开放公众意见
微软发布 AI 行为准则草案,限制模型参与武器、网络攻击和非自愿深伪,并开放公众评论至 10 月底。
Coinpaper
·2026-09-15 04:20:15
18
web3: 韩国股票与加密投资搜索热度同比升近96%
研究显示,韩国股票与加密资产搜索热度同比增长95.7%,在45个以上国家中居首。
Cryptonews
·2026-09-15 03:47:35
17
特朗普称AI只需强势总统约束,并抨击Anthropic
特朗普称 AI 无需新增“护栏”,并批评 Anthropic 与反对数据中心建设的声音。
Coinpaper
·2026-09-15 03:24:47
18
AI安全担忧升温,网络安全股集体走高
AI 高管警示风险后,网络安全股周一走强,CrowdStrike 一度涨超 10%。
Watcher.Guru
·2026-09-15 02:26:32
27
もっと見る