ClickFix 攻击正在蔓延,感染个人电脑和 Mac
Ars Technica · · 发布于 2026-09-11 · 3 分钟阅读
ClickFix 攻击已从罕见手法变为主流。攻击者利用被入侵的网站、伪验证码覆盖层和一条终端命令,诱骗用户粘贴并运行,从而感染个人电脑和 Mac。Reddit 上出现大量用户电脑被感染的帖子,正规网站也遭黑客攻击以展示假验证码,甚至克里姆林宫支持的黑客组织也在采用该技术。老练用户常归咎于受害者轻信,但文章认为普通用户面对难关闭的插页、繁琐验证码和不断变化的界面,已对看似荒谬的指示变得麻木。
攻击已主流化
原文称,ClickFix 攻击不久前还较为罕见,如今已成为主流技术,攻击者利用其简单性和有效性感染个人电脑和 Mac 用户。
攻击链简单
发起攻击只需被攻陷的网站、伪造的验证码覆盖层和一条终端命令,许多访客会被诱骗粘贴并运行该命令。
采用范围扩大
几乎所有恶意软件传播者都采用了 ClickFix,甚至克里姆林宫支持的黑客组织也加入其中。
传播证据出现
独立研究员 Kevin Beaumont 周四观察到,Reddit 上不断出现人们因 ClickFix 电脑感染的帖子,并称各地合法网站正被黑以投放伪造的验证码提示。
受害者责备受质疑
更资深的互联网用户常迅速否定该攻击并责怪受害者,但原文指出,普通用户面对复杂界面和验证码已变得麻木。
导语核心观点
导语称,简单性以及完成事情的困难,使 ClickFix 成为理想攻击方式。
SOURCES
共 1 个来源来源与引用
官方原文Ars Technica 原始发布2026-09-11 · 一手信息https://arstechnica.com/security/2026/09/clickfix-attacks-infecting-pcs-and-macs-are-going-viral