小百科,大世界 |
---|
首页 / 计算机 / IT资讯 |
[2]ClickFix基于剪贴板的社会工程的威胁日益严重 繁體 |
|
在一份详细的报告中,Proofpoint 的研究人员揭示了一种被称为 ClickFix 的独特社交工程方法令人震惊的崛起,这种方法利用人类行为,通过自找麻烦的方式传播恶意软件。ClickFix最初于2024年初在访问代理TA571和一个名为ClearFake的威胁集群的活动中被发现,现在已成为网络安全领域的一个普遍威胁。 ClickFix 利用对话框中的虚假错误信息诱骗用户运行恶意 PowerShell 命令。这些信息看似真实,模仿软件错误或更新提示。例如,用户可能会看到通过复制和粘贴所提供的命令来 “修复 ”问题的说明,这些命令可以直接输入 PowerShell 或 Windows “运行 ”对话框。用户并不知道,这一简单的操作可能会释放 AsyncRAT、DarkGate 或 Lumma Stealer 等危险的恶意软件。 Proofpoint 强调指出:“ClickFix 技术被多种不同的威胁行为者使用,可以通过被入侵的网站、文档、HTML 附件、恶意 URL 等发起。” ClickFix 的多功能性在于它能够伪装成各行业和平台的合法操作。最近的活动包括
ClickFix 攻击者不断改进方法以逃避检测。2024 年 9 月,Proofpoint 观察到 ClickFix 攻击活动使用 HTML 附件,这些附件会反转网页源代码中的字符串,从而使分析师的审查复杂化。此外,以 ChatGPT 为主题的恶意广告活动体现了 ClickFix 的适应性,它利用流行趋势来引诱受害者。
Proofpoint 的可视性表明,ClickFix 活动已经影响了全球 300 多个组织。虽然许多操作似乎是出于经济动机,但其他操作则暗示了间谍目的,例如与针对乌克兰的 UAC-0050 相关的操作。 尽管 ClickFix 被广泛采用,但它并不总是归咎于单一的威胁行为者或组织。Proofpoint 指出:”大多数观察到的 ClickFix 活动都不是由已知的威胁行为者或组织实施的。
本文翻译自securityonline 原文链接。如若转载请注明出处。
商务合作,文章发布请联系 anquanke@360.cn
本文由安全客原创发布 转载,请参考转载声明,注明出处: /post/id/302027 安全客 - 有思想的安全新媒体 [来源: 安全客] |
首页 / 计算机 / IT资讯 |
资源来自网络,仅供参考 |