新型ClickFix攻击激增500%,虚假验证码诱骗Mac用户运行恶意代码

客服微996438434个月前财经知识59

IT之家 3 月 11 日消息,科技媒体 AppleInsider 昨日(3 月 10 日)发布博文,报道称近期有黑客发起名为“ClickFix”的新型攻击手段,通过虚假人机验证页面诱骗 Mac 用户安装恶意软件。

IT之家援引博文介绍,受害者访问被攻陷的网站或点击恶意广告后,会看到伪造的验证码页面。不同于常规的图片识别或勾选框,该页面指示用户打开系统自带的“终端”工具,并粘贴一段看似复杂的命令以完成“验证”。

伪造验证码短信_恶意验证码可以报警吗_

一旦用户执行了这些命令,恶意软件便会悄悄下载并安装到设备中,进而窃取浏览器凭证、Cookie 及加密货币钱包数据。

安全研究人员指出,ClickFix 攻击的检测量在 2024 年至 2025 年间激增了超过 500%,现已成为互联网上增长最快的社会工程学威胁之一。

早期的攻击主要针对 Windows 系统,但目前已出现了专门针对 macOS 的变种,甚至能根据用户系统自动显示定制化指令。

这种攻击之所以难以防范,是因为它利用了合法的系统工具(如终端)而非自定义的恶意加载程序,这种技术被称为“利用系统自带工具”。

传统安全软件通常关注可疑文件的下载,而 ClickFix 让用户自己执行代码,从而绕过了许多基于下载行为的防御机制。由于系统难以区分用户是进行正常维护还是执行恶意操作,只要用户主动运行命令,macOS 的安全保护往往无法拦截。

专家强调,识别此类骗局非常简单:任何要求用户打开终端或 PowerShell 并粘贴命令的验证提示都是恶意的。正规的人机验证系统绝不会要求用户进行此类操作,遇到此类弹窗,最安全的做法是直接关闭页面。

相关文章

Redfin:美国房价中位数创新高,月供8个月来首次同比上涨

Redfin:美国房价中位数创新高,月供8个月来首次同比上涨

Redfin:美国房价中位数创新高,月供8个月来首次同比上涨 Redfin:美国房价中位数创新高,月供8个月来首次同比上涨   房地产经纪公司Redfin发布的最新报告显示,在截至6月28日的四...

杰瑞股份(002353):从油服龙头到AI电源新贵

杰瑞股份(002353):从油服龙头到AI电源新贵

杰瑞股份(002353):从油服龙头到AI电源新贵 杰瑞股份(002353):从油服龙头到AI电源新贵 机构:中信建投证券 研究员:许光坦/陈宣霖/乔磊 核心观点 杰瑞股份是国内油服装备龙头,具...

鲁政委:我国碳足迹标准要注重国际互认

鲁政委:我国碳足迹标准要注重国际互认

鲁政委系兴业银行首席经济学家、中国首席经济学家论坛理事 杨浦新算法 · 科技再循环 2025年6月5日,由杨浦区人民政府指导、上海技术交易所主办、弗碳(上海)能源科技有限公司承办的“杨浦新算法,科技再...

不忍了!娃哈哈大股东终于出手,但不是为了调查国有资产流失

不忍了!娃哈哈大股东终于出手,但不是为了调查国有资产流失

杭州上城区宣布“成立专班,介入处理”,很多人说国资大股东终于出手了,看来是要调查国有资产流失问题了。 我只能说你想多了,大股东放任宗家掏空娃哈哈这么久都没管,现在更不可能去调查。原因很简单,娃哈哈有太...

1.4万亿工业富联,泡沫有多大?

1.4万亿工业富联,泡沫有多大?

由此可见,工业富联之所以能够业绩实现大爆发,主要是云计算板块收入的暴涨。据悉,2024年,其云计算的收入,还只占到了其总收入的40.79%。 有分析表示,2025年,全球多家大型云服务商对AI基础设施...

大家乐集团(00341.HK)宣布5000万港元股份回购计划

大家乐集团(00341.HK)宣布5000万港元股份回购计划

大家乐集团(00341.HK)宣布5000万港元股份回购计划 大家乐集团(00341.HK)宣布5000万港元股份回购计划 格隆汇6月15日丨大家乐集团(00341.HK)公布,公司将视乎市场情...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
客服微信:BT86616点击复制并跳转微信