ClickFix攻击利用伪造的验证码弹窗,诱骗用户将恶意命令粘贴到系统终端中执行,目前已迅速蔓延,同时感染PC和Mac用户。该手法已被包括俄政府支持的黑客组织在内的多个攻击者广泛采用,攻击者利用用户对日益繁琐验证码的疲劳心理实施诈骗。
背景
ClickFix是一种社会工程学攻击手法,通过劫持Web上普遍存在的验证码界面来传播恶意软件。随着网站越来越多地采用Cloudflare等服务的验证码保护,攻击者伪装成熟悉的验证码UI,将恶意命令植入其中。
- 来源
- Ars Technica
- 发布时间
- 2026年9月11日 19:30
- 评分
- 8.0 / 10