IT之家 AI·· 20 天前评分34
ClickFix 攻击肆虐全球:诱骗 Win11/macOS 用户执行命令窃取信息
摘要
IT之家 9 月 15 日消息,科技媒体 Ars Technica 于 9 月 11 日发布博文, 报道称针对微软 Windows 10/Windows 11、苹果 macOS 系统的新型 ClickFix 攻击正肆虐全球网络。 IT之家注:ClickFix 是一种利用“社会工程+复制粘贴执行”的初始入侵手法,攻击者诱导受害者把一段恶意指令(通常是 PowerShell 或系统命令)复制到剪贴簿,再粘贴到 Windows“运行”窗口、PowerShell、文件资源管理器地址栏,或 macOS 的脚本编辑器中执行,从而绕过传统杀毒与邮件过滤。 该媒体报道称这种攻击手法由于需要用户手动复制触发,对于有经验的网民来说很容易识别风险,因此在此前的攻击类型中较为少见,不过最新报告称这种攻击方式有变成主流的趋势。 攻击页面常把验证码伪装成 Cloudflare 的验证界面。用户点击后,会看到被遮挡的文本。页面随后要求用户把文本粘贴至 Win...
本站只提供摘要与原文入口。完整内容请阅读原文。
来源:IT之家 AI · ithome.com