科技
网络警告:ClickFix攻击利用在Reddit上发布的HBO Max虚假广告。

- ClickFix攻击成为2026年最危险的网络安全威胁之一。
- 攻击利用Reddit上虚假HBO Max广告,诱导用户破解设备。
- 黑客已入侵HBO Max在Reddit的官方账户,发布虚假广告。
- 用户可通过禁止命令提示符和使用监测工具来保护自己。
网络安全威胁正在加剧,ClickFix 攻击成为 2026 年最危险的网络安全威胁之一。最近,研究人员发现了一项全球性的新攻击活动,该活动利用了在Reddit上发布的虚假HBO Max广告,诱使用户自行破解其设备。
ClickFix 攻击如何运作?
该攻击通过虚假网站或被黑的合法网站欺骗用户,随后展示一个看似正常的CAPTCHA 验证框。用户点击后:
- 出现一条消息,要求进行“检查”或额外步骤。
- 用户被引导复制并粘贴命令代码到Windows的命令提示符或macOS的终端中。
- 一旦按下Enter,恶意软件便会安装,能够窃取密码、登录信息和加密货币钱包。
这种攻击的危险在于,用户自己执行了命令,从而使攻击能够绕过传统的安全防护。
HBO Max 账户在 Reddit 上被黑
网络安全研究人员来自Hudson Rock,他们确认攻击者已入侵HBO Max在Reddit上的官方账户,该账户被授权发布广告,并利用该账户发布了数百个虚假广告,指向ClickFix页面。Reddit确认了这一入侵并删除了这些广告,但未透露受影响的用户数量。
为何攻击难以被发现?
- 在Terminal或PowerShell中执行命令对普通用户来说并不常见。
- 社会工程学使受害者误以为自己在进行正常的技术步骤。
- 命令直接在系统中执行,这使得病毒防护软件更难以发现。
如何保护自己?
对于Windows用户:
- 企业管理员可以在网络层面禁止访问命令提示符和PowerShell。
对于macOS用户:
- 使用BlockBlock工具,监测恶意软件安装尝试。
场景总结
ClickFix 攻击揭示了网络犯罪分子手法的严重转变:攻击不再依赖复杂的技术漏洞,而是依靠说服用户点击、复制和执行命令。
该文章最初发布于网络安全警告:ClickFix 攻击利用虚假 HBO Max 广告在 Reddit 上进行,来源于也门卫视。
关注阿拉伯语原文 阿拉伯语



