术语

ClickFix

关注最新报道、解读和相关科技故事。

最新报道

CN
俄罗斯 Star Blizzard 组织使用 RedFlick 技术安装 CosmicPulse 恶意软件

俄罗斯 Star Blizzard 组织使用 RedFlick 技术安装 CosmicPulse 恶意软件

Microsoft 研究人员发现了俄罗斯 Star Blizzard 组织使用的一种新型投递技术,通过网络钓鱼邮件和恶意快捷方式文件部署 CosmicPulse 后门。这些针对 100 多个组织的攻击活动,能够以较少的受害者操作启动感染链。

CN
Microsoft:Star Blizzard 使用 RedFlick 技术升级网络钓鱼活动

Microsoft:Star Blizzard 使用 RedFlick 技术升级网络钓鱼活动

Microsoft 发现,与俄罗斯有关联的 Star Blizzard 团队转向开展范围更广的网络钓鱼活动,使用被入侵的网站和 RedFlick 技术传播 CosmicPulse 后门,从而减少受害者需要进行的交互。这些活动针对了100多个组织,其中包括政府机构、非政府组织以及与支持乌克兰有关的研究中心。

CN
网络犯罪分子利用自定义 GPT 发起 ClickFix 攻击并传播远程控制恶意软件

网络犯罪分子利用自定义 GPT 发起 ClickFix 攻击并传播远程控制恶意软件

一个恶意活动利用 ChatGPT 的自定义版本将用户引导至虚假页面,要求其运行 PowerShell 命令,进而传播远程控制木马。Huntress 至少发现 40 次与恶意页面的连接,并确认其中 2 起感染事件与自定义 GPT 有关。

CN
MacSync恶意软件利用公开iCloud日历分发新型恶意载荷

MacSync恶意软件利用公开iCloud日历分发新型恶意载荷

攻击者改进了MacSync信息窃取恶意软件的分发方式,将命令隐藏在公开的iCloud日历事件中,并添加了冒充Finder的后门,可在macOS设备上执行命令和窃取数据。

CN
开发者文档中的常见测试域名变成 Windows 用户的 ClickFix 陷阱

开发者文档中的常见测试域名变成 Windows 用户的 ClickFix 陷阱

多年来一直作为开发文档和代码示例中的默认地址使用的域名 third-party.com,开始显示伪造的 Cloudflare 页面,诱使 Windows 用户执行恶意 PowerShell 命令。目前没有关于攻击成功的确凿报告,但该域名广泛存在于公共代码库和项目中,因此可能对照抄代码的用户构成风险。

CN
Brevo供应链遭入侵,向客户网站注入ClickFix恶意软件

Brevo供应链遭入侵,向客户网站注入ClickFix恶意软件

Brevo确认,攻击者窃取了其Cloudflare账户的API密钥,并利用该密钥修改其网站内容及客户网站中嵌入的JavaScript文件,导致分发ClickFix页面和恶意软件。此次活动还向部分WordPress网站添加了持久化后门;公司表示,应用界面、客户数据和邮件投递基础设施未受影响。