Folia
← 返回头版

ClickFix攻击技术演变为大规模恶意软件传播方式

ClickFix攻击已从小众手段演变为主流的恶意软件传播工具,正在大规模感染Windows和Mac用户。1这种攻击方式的实施链条简洁有效:攻击者入侵合法网站,植入虚假的CAPTCHA验证覆盖层,诱导用户执行单行终端命令,从而实现感染。1因其简洁性和有效性,该技术已被几乎所有恶意软件推销者采用,甚至包括克里姆林宫支持的黑客组织。1

网络安全研究人员指出这一威胁规模正在迅速扩大。据报道,"Reddit充斥用户遭受感染的报告",1同时"合法网站随处可见遭到入侵用于投放虚假CAPTCHA提示"。1


评论