作者wattswatts (挖哩)
看板MobileComm
標題[情報] ClickFix成2026年3月至5月主要惡意程式
時間Thu Aug 20 21:27:35 2026
ClickFix成2026年3月至5月主要惡意程式投遞手法,首度擴及macOS平臺
https://www.ithome.com.tw/news/177165
資安業者ReliaQuest指出,ClickFix已成為2026年3月至5月主要惡意程式投遞管道,這類社
交工程攻擊也開始鎖定macOS平臺
駭客以圖靈驗證、瀏覽器當機假象或假修復指令為誘餌,引導使用者複製特定指令,並貼入
Windows執行視窗(Win + R)、macOS終端機等系統工具執行。這類被稱為ClickFix的社交
工程手法,近年常被用於散布惡意程式,攻擊者也持續結合指令混淆與濫用合法系統工具等
手法,提高規避偵測能力。
資安業者ReliaQuest於6月30日發布威脅情勢報告指出,ClickFix已成為2026年3月至5月期
間主要的惡意程式投遞手法。若依MITRE ATT&CK攻擊技術分類統計,ClickFix也是企業初始
入侵的重要途徑之一,在魚叉式網路釣魚連結攻擊中占比達14.9%。此外,攻擊者經常搭配
命令列混淆、隱藏檔案或腳本真實用途等規避偵測技巧,使相關防禦規避活動占比接近28%
。另一方面,ClickFix攻擊情境也出現變化,從過去常見的經由遭入侵網站散播,轉向透過
電子郵件連結接觸受害者。
值得注意的是,ReliaQuest首次觀察到ClickFix攻擊手法延伸至macOS環境。攻擊者透過app
lescript://連結開啟macOS內建的指令碼編輯工具Script Editor,誘使使用者執行惡意指
令,並投遞Atomic macOS Stealer(AMOS)竊資軟體。
因應這類攻擊,研究人員建議資安團隊從端點遙測資料與系統事件記錄著手,偵測上述異常
跡象,包括瀏覽器引導系統工具執行可疑命令列、未經核準的遠端存取工具安裝,以及macO
S環境中非預期的鑰匙圈讀取、憑證資料的傾印(credential dumping),或透過macOS提供
的命令列工具security執行憑證資料的存取等活動。
備註
電腦玩家應該不會傻傻的命令列
直接enter執行 至於平常人就中獎了
除非系統漏洞未補 不然ad廣告的確是
現在資安最大風險來源
手機系統也差不多的情況
https://i.meee.com.tw/uUHLOLf.jpg
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.8.249.149 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1787232457.A.0F5.html
※ 編輯: wattswatts (101.8.249.149 臺灣), 08/20/2026 21:28:22
→ abc0922001 : 我好久沒遇到記憶體滿的詐騙廣告了 08/20 21:51