NewsFi.AI
返回今日
已核验来源

ClickFix 攻击正在蔓延,感染个人电脑和 Mac

Ars Technica · · 发布于 2026-09-11 · 3 分钟阅读

NewsFi 导读3 分钟速览

ClickFix 攻击已从罕见手法变为主流。攻击者利用被入侵的网站、伪验证码覆盖层和一条终端命令,诱骗用户粘贴并运行,从而感染个人电脑和 Mac。Reddit 上出现大量用户电脑被感染的帖子,正规网站也遭黑客攻击以展示假验证码,甚至克里姆林宫支持的黑客组织也在采用该技术。老练用户常归咎于受害者轻信,但文章认为普通用户面对难关闭的插页、繁琐验证码和不断变化的界面,已对看似荒谬的指示变得麻木。

1

攻击已主流化

原文称,ClickFix 攻击不久前还较为罕见,如今已成为主流技术,攻击者利用其简单性和有效性感染个人电脑和 Mac 用户。

2

攻击链简单

发起攻击只需被攻陷的网站、伪造的验证码覆盖层和一条终端命令,许多访客会被诱骗粘贴并运行该命令。

3

采用范围扩大

几乎所有恶意软件传播者都采用了 ClickFix,甚至克里姆林宫支持的黑客组织也加入其中。

4

传播证据出现

独立研究员 Kevin Beaumont 周四观察到,Reddit 上不断出现人们因 ClickFix 电脑感染的帖子,并称各地合法网站正被黑以投放伪造的验证码提示。

5

受害者责备受质疑

更资深的互联网用户常迅速否定该攻击并责怪受害者,但原文指出,普通用户面对复杂界面和验证码已变得麻木。

6

导语核心观点

导语称,简单性以及完成事情的困难,使 ClickFix 成为理想攻击方式。

SOURCES

来源与引用

共 1 个来源
官方原文Ars Technica 原始发布2026-09-11 · 一手信息
https://arstechnica.com/security/2026/09/clickfix-attacks-infecting-pcs-and-macs-are-going-viral