ClickFix攻击正演变为全球性威胁
IT时代网9月15日消息,据海外媒体报道,针对Windows 10/11与macOS系统的ClickFix攻击正快速蔓延,已成为2026年上升最快的网络安全威胁之一,手法愈发隐蔽,中招设备也越来越多。
ClickFix是一种利用社会工程加复制粘贴执行的初始入侵手法。攻击者诱导受害者把一段恶意指令(通常是PowerShell或系统命令)复制到剪贴板,再粘贴到Windows的运行窗口、PowerShell、文件资源管理器地址栏,或macOS的终端中执行,从而绕过传统杀毒与邮件过滤。此前这类攻击并不常见,如今已演变成大规模的国际化入侵行动。
攻击页面常把验证码伪装成验证界面,用户点击后会看到被遮挡的文本,页面随后要求把文本粘贴至运行窗口或终端并按下回车键,恶意命令由此在设备上执行。相关恶意软件可盗取密码、已登录账户的访问权限和加密货币钱包。由于命令由用户在终端直接执行,部分攻击可绕过杀毒软件和其他安全防护工具。
安全公司BlueVoyant追踪到的Lorem Ipsum恶意软件也已转向ClickFix,这一变化完全取消了代码签名要求——攻击者不再依赖带有效签名的安装程序,而是诱导用户在自己的终端中执行恶意命令。与此同时,macOS端也出现了可绕过Gatekeeper保护的ClickFix变体,并有研究人员记录了这类手法。攻击者还开始利用公开在线文档等公共服务承载或辅助攻击链。

编辑:林一舟