[情報] ClickFix成2026年3月至5月主要惡意程式

看板AntiVirus (防毒)作者 (挖哩)時間1小時前 (2026/08/20 21:08), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/1
ClickFix成2026年3月至5月主要惡意程式投遞手法,首度擴及macOS平臺 https://www.ithome.com.tw/news/177165 資安業者ReliaQuest指出,ClickFix已成為2026年3月至5月主要惡意程式投遞管道,這類社 交工程攻擊也開始鎖定macOS平臺 駭客以圖靈驗證、瀏覽器當機假象或假修復指令為誘餌,引導使用者複製特定指令,並貼入 Windows執行視窗(Win + R)、macOS終端機等系統工具執行。這類被稱為ClickFix的社交 工程手法,近年常被用於散布惡意程式,攻擊者也持續結合指令混淆與濫用合法系統工具等 手法,提高規避偵測能力。 資安業者ReliaQuest於6月30日發布威脅情勢報告指出,ClickFix已成為2026年3月至5月期 間主要的惡意程式投遞手法。若依MITRE ATT&CK攻擊技術分類統計,ClickFix也是企業初始 入侵的重要途徑之一,在魚叉式網路釣魚連結攻擊中占比達14.9%。此外,攻擊者經常搭配 命令列混淆、隱藏檔案或腳本真實用途等規避偵測技巧,使相關防禦規避活動占比接近28% 。另一方面,ClickFix攻擊情境也出現變化,從過去常見的經由遭入侵網站散播,轉向透過 電子郵件連結接觸受害者。 值得注意的是,ReliaQuest首次觀察到ClickFix攻擊手法延伸至macOS環境。攻擊者透過app lescript://連結開啟macOS內建的指令碼編輯工具Script Editor,誘使使用者執行惡意指 令,並投遞Atomic macOS Stealer(AMOS)竊資軟體。 因應這類攻擊,研究人員建議資安團隊從端點遙測資料與系統事件記錄著手,偵測上述異常 跡象,包括瀏覽器引導系統工具執行可疑命令列、未經核準的遠端存取工具安裝,以及macO S環境中非預期的鑰匙圈讀取、憑證資料的傾印(credential dumping),或透過macOS提供 的命令列工具security執行憑證資料的存取等活動。 備註 電腦玩家應該不會傻傻的命令列 直接enter執行 至於平常人就中獎了 除非系統漏洞未補 不然ad廣告的確是 現在資安最大風險來源 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.8.249.149 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1787231316.A.8A4.html
文章代碼(AID): #1gXlnKYa (AntiVirus)
文章代碼(AID): #1gXlnKYa (AntiVirus)