首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

ClickFix 攻击正在欺骗 Mac 和 Windows 用户进行自我攻击

2026-09-15 1 阅读 约3分钟阅读 Zack Whittaker
分享:
字号:
如果您过去一周点击了 Reddit 上的 HBO Max 广告,您可能需要检查您的计算机是否存在恶意软件。这些所谓的“ClickFix”攻击已迅速成为 2026 年日益增长的网络安全威胁之一,而且它们变得越来越狡猾,并且越来越频繁地危害人们的设备。直到最近,ClickFix 攻击还很少见,利用人们在网络上搜索快速技术修复的方式进行攻击。此后,它们已发展成为大规模的国际组织,旨在侵入人们的计算机。这些攻击涉及虚假网站或已被黑客攻击的合法网站,这些网站显示一条看起来像验证码或反机器人复选框的消息。单击后,会出现一条提示,要求用户执行“检查”才能继续,该提示指示将文本字符串复制并粘贴到用户的 Windows 命令提示符或 Mac 终端应用程序中。一旦用户按下回车键,他们就会不知不觉地立即在计算机上安装信息窃取恶意软件,这些恶意软件能够立即窃取他们的密码、登录帐户的访问权限和加密钱包。由于用户在计算机终端上工作,这使他们可以使用基于文本的命令直接与操作系统交互,因此许多攻击都逃避了防病毒和安全防御工具。安全研究人员现在表示,他们看到的最新 ClickFix 活动涉及黑客在 Reddit 上发布虚假广告,链接到一个看起来像 HBO Max 的页面,但包含一个 ClickFix 诱饵,诱骗人们入侵自己。 Hudson Rock 的安全研究人员和 Reddit 网络安全子版块上的一条帖子称,黑客入侵了 HBO Max 在 Reddit 上的官方帐户,然后该帐户被用来在新闻共享网站上发布数百个虚假但看起来真实的广告。目前尚不清楚有多少人点击了这些虚假广告,也不清楚有多少人最终受到损害。 HBO 的所有者华纳兄弟探索公司没有回应置评请求。 Reddit 告诉 TechCrunch,“最近获悉,一个被授权在 Reddit 上投放广告的 HBO Max 帐户遭到入侵,并被用来投放包含恶意链接的广告”,该公司锁定了该帐户并删除了广告。当被问及时,Reddit 没有透露有多少用户成为目标或点击了恶意广告。虽然开发人员通常在计算机的终端中运行一行代码片段,但普通用户在 Windows 中使用命令提示符或 PowerShell,或 macOS 中的终端则不太常见。安全研究员 Kevin Beaumont 表示,运行大量 Windows 计算机的公司可以在整个域中阻止对这些功能的访问,以防止它们被利用。正如 Ars Technica 所指出的,Mac 用户使用的名为 BlockBlock 的工具还可以防御试图诱骗 Apple 用户进行黑客攻击的攻击。根据 Reddit 的评论进行了更新。
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱