资讯

ClickFix attacks infecting PCs and Macs are going viral

ArsSecurity·2026/9/11 11:30:58🔗 原文

📋总体概括

ClickFix类网络钓鱼攻击正在快速蔓延,同时感染Windows PC和Mac设备。该攻击手法的核心是利用「简单操作引导」诱骗用户主动执行恶意命令——攻击者伪装成技术支持、错误提示或验证页面,诱导用户复制粘贴PowerShell或终端命令,从而绕过传统安全防护。由于企业日常流程繁琐、用户急于解决问题,这类社工攻击的成功率显著提升,且跨平台特性使Mac用户的安全幻觉被打破,防护难度陡增。

关键信息

  • ClickFix攻击正呈病毒式扩散,Windows与Mac设备同时成为感染目标
  • 攻击手法核心是诱导用户自行复制粘贴恶意命令,绕过安全软件检测
  • 攻击者常伪装成验证码、错误弹窗或技术支持页面,利用用户求助心理
  • 「操作简单」加上「企业办事流程繁琐」的双重因素,使该攻击成功率居高不下
  • Mac用户的「天然免疫」错觉被打破,跨平台安全意识亟需重建

🔥犀利点评

说到底,ClickFix能火,不是因为黑客技术多高明,而是把人性摸透了:验证码一刷不过,谁还会多想那条要粘贴进终端的命令?企业砸重金建了层层防火墙,攻击者却只需要用户亲手打开大门。更讽刺的是,Mac用户长期被「不会中毒」的幻觉麻痹,正是当前最肥的猎物。防线再厚,也挡不住员工自己递过去的钥匙——安全培训不是成本,是最后的城墙。

本文由本站自动聚合,以下为原始来源:前往 ArsSecurity 阅读全文