E-Ink 新闻日报

返回列表

连俄罗斯最精锐的黑客也开始使用Clickfix手段感染设备

乌克兰CERT警告称,俄罗斯军事情报局(GRU)下属的高级黑客组织“桑德沃姆”(Sandworm)已采用“Clickfix”攻击手法入侵乌克兰敏感机构设备。该手法通过伪造验证码诱导用户复制并粘贴包含恶意PowerShell脚本的文本,从而在设备上安装FreakyPoll等定制恶意软件。

背景

桑德沃姆被广泛认为是技术最先进的国家支持型威胁行为体之一,曾主导NotPetya勒索软件等重大网络事件。高级持久威胁(APT)组织转向使用Clickfix这种社会工程学手段,表明其正采用更简单、批量化的初始访问策略以降低攻击门槛。

来源
Ars Technica
发布时间
2026年7月17日 03:28
评分
8.0 / 10