ClickFix 攻击肆虐全球:诱骗 Win11/macOS 用户执行命令窃取信息

精选持牌运营,合规资质齐全,资金托管于第三方银行。内容,九游(jiuyou)官网-九游游戏平台-9 SPORTS与你一同发现更多精彩。

据IT之家9月15日消息,科技媒体Ars Technica在9月11日发布文章,指出针对微软Windows 10/Windows 11以及苹果macOS系统的新型ClickFix攻击正在全球范围内扩散。

IT之家说明:ClickFix是一种结合“社会工程学”与“复制粘贴执行”的初始入侵方式。攻击者会诱使受害者将一段恶意指令(通常是PowerShell或系统命令)复制到剪贴板,随后粘贴至Windows的“运行”窗口、PowerShell、文件资源管理器地址栏或macOS的脚本编辑器中执行,以此绕过传统的杀毒软件和邮件过滤机制。

该媒体报道称,由于这种攻击手法需要用户手动触发复制操作,对于有经验的网民而言比较容易识别风险,因此在过去的攻击类型中较为罕见。不过,最新报告显示,这种攻击方式有演变为主流手段的趋势。

攻击页面常常将验证码伪装成Cloudflare的验证界面。用户点击后,会看到被遮挡的文本内容。页面随后指示用户将文本粘贴到Windows的“运行”窗口、PowerShell或macOS终端,并按下回车键,恶意命令便能在用户设备上执行。

该软件能够窃取密码、已登录账户的访问权限以及加密货币钱包。由于命令是由用户在终端中直接执行,部分攻击可以绕过杀毒软件和其他安全防护工具。

安全公司BlueVoyant追踪到的Lorem Ipsum恶意软件也转向使用ClickFix。这一变化完全取消了代码签名的要求,攻击者不再依赖带有有效签名的安装程序,而是诱导用户在自己的终端中执行恶意命令。

与此同时,macOS上也出现了能够绕过Gatekeeper保护的ClickFix变种。Jamf公司与另一名研究人员记录了这类手法。攻击者还开始利用公开的Google Sheets文档等公共服务,来承载或辅助攻击链条。