资讯

ClickFix Campaigns Abuse Legitimate Services for Persistent Access

DarkReading·2026/9/8 17:25:37🔗 原文

📋总体概括

安全界披露两起利用ClickFix社会工程手法的攻击事件:攻击者诱导受害者在系统对话框中手动执行PowerShell等命令,从而绕过传统安全检测并建立持久化访问。两起攻击分别滥用合法服务(如命令行工具与受信任的云/远程服务)来隐蔽地投放恶意载荷,显示ClickFix已从单一诱骗手段演变为成熟的多阶段入侵链条,对缺乏终端行为监控的企业构成实质性威胁。

关键信息

  • 两起独立攻击事件均采用ClickFix社会工程手法,诱导用户手动执行恶意命令
  • 攻击者滥用合法服务与受信任工具投放载荷,以绕过安全检测
  • 攻击目标是通过持久化访问机制长期控制受害组织
  • ClickFix已从单一诱骗手段演变为多阶段成熟入侵链条

🔥犀利点评

ClickFix的可怕之处在于它攻击的不是软件漏洞,而是人的操作习惯——让受害者亲手在PowerShell里输入恶意命令,等于替攻击者完成了最难的免杀环节。传统杀软 sees 合法工具+合法用户操作,基本睁眼瞎。企业若还在只防URL和附件,而不监控终端命令行行为、不做员工'别照着对话框敲命令'的培训,被拿下只是时间问题。这不是新漏洞,是旧骗术的工程化升级。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文