Categories: 科技

网络警告:ClickFix攻击利用在Reddit上发布的HBO Max虚假广告。

网络安全威胁正在加剧,ClickFix 攻击成为 2026 年最危险的网络安全威胁之一。最近,研究人员发现了一项全球性的新攻击活动,该活动利用了在Reddit上发布的虚假HBO Max广告,诱使用户自行破解其设备。

ClickFix 攻击如何运作?

该攻击通过虚假网站或被黑的合法网站欺骗用户,随后展示一个看似正常的CAPTCHA 验证框。用户点击后:

  • 出现一条消息,要求进行“检查”或额外步骤。
  • 用户被引导复制并粘贴命令代码到Windows命令提示符macOS终端中。
  • 一旦按下Enter,恶意软件便会安装,能够窃取密码、登录信息和加密货币钱包。

这种攻击的危险在于,用户自己执行了命令,从而使攻击能够绕过传统的安全防护。

HBO Max 账户在 Reddit 上被黑

网络安全研究人员来自Hudson Rock,他们确认攻击者已入侵HBO MaxReddit上的官方账户,该账户被授权发布广告,并利用该账户发布了数百个虚假广告,指向ClickFix页面。Reddit确认了这一入侵并删除了这些广告,但未透露受影响的用户数量。

为何攻击难以被发现?

  • TerminalPowerShell中执行命令对普通用户来说并不常见。
  • 社会工程学使受害者误以为自己在进行正常的技术步骤。
  • 命令直接在系统中执行,这使得病毒防护软件更难以发现。

如何保护自己?

对于Windows用户:

  • 企业管理员可以在网络层面禁止访问命令提示符PowerShell

对于macOS用户:

  • 使用BlockBlock工具,监测恶意软件安装尝试。

场景总结

ClickFix 攻击揭示了网络犯罪分子手法的严重转变:攻击不再依赖复杂的技术漏洞,而是依靠说服用户点击、复制和执行命令。

该文章最初发布于网络安全警告:ClickFix 攻击利用虚假 HBO Max 广告在 Reddit 上进行,来源于也门卫视

关注阿拉伯语原文 阿拉伯语

也门电视台

Share
Published by
也门电视台