自毁式陷阱:用户点击即中招

自毁式陷阱:用户点击即中招

新型网络安全威胁悄然蔓延

如果您在过去一周内点击过Reddit上的HBO Max广告,现在应该检查您的电脑是否存在恶意软件。

这些所谓的”ClickFix”攻击已迅速成为2026年日益增长的网络威胁之一,它们变得越来越隐蔽,并且以更高的频率入侵人们的设备。直到最近,ClickFix攻击还相当罕见,主要利用人们在网上搜索快速技术修复方案的机会。如今,它们已演变为一场大规模的国际性黑客行动,旨在入侵个人电脑。

攻击原理:看似无害的陷阱

这些攻击涉及虚假网站或已被入侵的合法网站,它们会显示类似CAPTCHA验证码或反机器人复选框的信息。一旦用户点击,就会出现一个提示,要求用户执行”检查”以继续,指示用户将一段文本复制粘贴到Windows命令提示符或Mac终端应用中。

当用户按下回车键后,他们会在不知不觉中立即在电脑上安装信息窃取恶意软件,这些软件能够立即窃取用户的密码、已登录账户的访问权限以及加密货币钱包。由于用户是在电脑终端中操作,终端允许他们使用基于文本的命令直接与操作系统交互,因此许多此类攻击能够绕过杀毒软件和安全防御工具。

HBO Max虚假广告事件

安全研究人员表示,他们最近看到的最新ClickFix活动涉及黑客在Reddit上发布虚假广告,链接到一个看似HBO Max但实际上包含ClickFix诱饵的页面,诱骗人们自己入侵自己的电脑。据Hudson Rock安全研究人员和Reddit网络安全子版块的一篇帖子显示,黑客入侵了HBO Max在Reddit上的官方账户,随后使用该账户在新闻分享网站上发布了数百个虚假但看起来真实的广告。

目前尚不清楚有多少人点击了这些虚假广告,以及最终有多少人因此受到感染。拥有HBO的华纳兄弟探索公司(Warner Brothers Discovery)没有回应置评请求。

平台响应与防范措施

Reddit告诉TechCrunch:”最近得知一个获准在Reddit上投放广告的HBO Max账户被入侵,并被用来发布包含恶意链接的广告”,该公司已锁定该账户并删除了广告。当被问及有多少用户成为目标或点击了恶意广告时,Reddit没有透露具体数字。

虽然开发人员通常会在电脑终端中运行一行代码片段,但普通用户使用Windows中的命令提示符或PowerShell,或macOS中的终端并不常见。安全研究员Kevin Beaumont指出,运行Windows计算机集群的企业可以在整个域范围内阻止访问这些功能,以防止它们被利用。

正如Ars Technica所指出的,Mac用户有一个名为BlockBlock的工具,也可以防御那些试图诱骗苹果用户自己入侵自己的攻击。


关注微信号:智享开源,及时了解更新信息。

原文链接:https://techcrunch.com/2026/09/14/clickfix-attacks-are-tricking-mac-and-windows-users-into-hacking-themselves/

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章3090篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类