系统之家 - 系统光盘下载网站!

当前位置:系统之家 > IT快讯 > 详细页面

ClickFix 攻击爆发!伪造验证码哄骗用户粘贴终端命令入侵电脑

编辑:alear 2026-09-15 10:08:30 来源于:ithome

  系统之家 9 月 15 日最新消息,外媒报道一种名为 ClickFix 的新型社会工程攻击正全球扩散,影响 Windows 10/11 及 macOS 用户。攻击可绕过杀毒软件与 Gatekeeper 防护。安全机构 BlueVoyant 和 Jamf 已确认其活跃踪迹。

  系统之家注:ClickFix 是一种利用“社会工程+复制粘贴执行”的初始入侵手法,攻击者诱导受害者把一段恶意指令(通常是 PowerShell 或系统命令)复制到剪贴簿,再粘贴到 Windows“运行”窗口、PowerShell、文件资源管理器地址栏,或 macOS 的脚本编辑器中执行,从而绕过传统杀毒与邮件过滤。

  该媒体报道称这种攻击手法由于需要用户手动复制触发,对于有经验的网民来说很容易识别风险,因此在此前的攻击类型中较为少见,不过最新报告称这种攻击方式有变成主流的趋势。

  攻击页面常把验证码伪装成 Cloudflare 的验证界面。用户点击后,会看到被遮挡的文本。页面随后要求用户把文本粘贴至 Windows“运行”、PowerShell 或 macOS 终端,并按下回车键,恶意命令可借此在用户设备上执行。

ClickFix 攻击肆虐全球

  黑客入侵获准在 Reddit 投放广告的 HBO Max 账户,发布了数百条含恶意链接的仿冒广告。

  该软件可盗取密码、已登录账户的访问权限和加密货币钱包。由于命令由用户在终端直接执行,部分攻击可绕过杀毒软件和其他安全防护工具。

  安全公司 BlueVoyant 追踪到的 Lorem Ipsum 恶意软件也转向 ClickFix,该变化完全取消代码签名要求,攻击者不再依赖带有效签名的安装程序,而是诱导用户在自己的终端中执行恶意命令。

  相关阅读

  部分惠普用户反馈无法安装 Win11 八月补丁!自动回滚更新安装失败

  无需改注册表!新方法可绕过 Win11 家庭版安装强制微软账号登录

  Win11 预览版曝光全新光标,更宽对称无细长尾部!

  以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。

发表评论

0

没有更多评论了

评论就这些咯,让大家也知道你的独特见解

立即评论

以上留言仅代表用户个人观点,不代表系统之家立场

扫码关注
扫码关注

抖音号
抖音号

官方交流群 软件收录