网络安全威胁正在加剧,ClickFix 攻击成为 2026 年最危险的网络安全威胁之一。最近,研究人员发现了一项全球性的新攻击活动,该活动利用了在Reddit上发布的虚假HBO Max广告,诱使用户自行破解其设备。
该攻击通过虚假网站或被黑的合法网站欺骗用户,随后展示一个看似正常的CAPTCHA 验证框。用户点击后:
这种攻击的危险在于,用户自己执行了命令,从而使攻击能够绕过传统的安全防护。
网络安全研究人员来自Hudson Rock,他们确认攻击者已入侵HBO Max在Reddit上的官方账户,该账户被授权发布广告,并利用该账户发布了数百个虚假广告,指向ClickFix页面。Reddit确认了这一入侵并删除了这些广告,但未透露受影响的用户数量。
对于Windows用户:
对于macOS用户:
ClickFix 攻击揭示了网络犯罪分子手法的严重转变:攻击不再依赖复杂的技术漏洞,而是依靠说服用户点击、复制和执行命令。
该文章最初发布于网络安全警告:ClickFix 攻击利用虚假 HBO Max 广告在 Reddit 上进行,来源于也门卫视。
关注阿拉伯语原文 阿拉伯语