HeadlinesBriefing favicon HeadlinesBriefing.com

ClickFix攻击病毒式传播,感染PC和Mac

Ars Technica •
×

对于攻击背后的操控者来说,ClickFix如今让他们的工作变得轻松许多。在ClickFix出现之前,他们需要使用资源密集型基础设施来安装恶意软件(安全公司Blue Voyant最近将其追踪为Lorem Ipsum),包括经过SEO操纵和恶意广告的下载门户、微软信任的签名证书,以及不断轮换的用于分发Microsoft Installer软件包的域名。

Blue Voyant表示:“2026年5月下旬转向ClickFix完全消除了代码签名要求,用一种不同形式的合法性取代了有效签名安装程序的合法性:用户自愿在自己的终端中执行恶意命令。”“ClickFix模式将受害者群体从专门搜索Microsoft Teams的用户扩大到任何浏览被入侵网站的人。”

对于macOS用户来说,情况也好不到哪里去。Mac安全公司Jamf和一位研究人员都记录了可以绕过Gatekeeper保护的ClickFix macOS变种。据Cisco Talos称,ClickFix攻击者不断寻找使用公共服务的新方法——包括公开发布的Google Sheets文档。其他攻击者,包括俄罗斯国家支持的Sandworm,正在将他们的控制基础设施托管在基于区块链的智能合约中。安全公司Netskope最近发现了另一个使用相同方法的攻击活动。该安全公司统计到5,400个站点向其发送信标,这表明该攻击活动的覆盖范围和规模。

随着操作系统厂商和防御者构建新的防御措施,攻击者不断找到已记录的绕过方法。这一切的结果是,ClickFix是一种传播各种恶意软件的高效且有效的手段。它不会消失,而指责或羞辱受害者只会让问题变得更糟。