ClickFix社會工程學現在已成為主要的惡意軟體傳遞方式。

根據 ReliaQuest 的新報告,ClickFix 社交工程技術 現在是首選的惡意軟體傳遞方法。這些攻擊手法騙取使用者複製一段惡意命令,然後將其貼上到終端機並在他們的電腦上執行。

研究人員表示:「這段期間 ClickFix 仍然是主要的傳遞方法,並且首次觀察到它擴展至 macOS 平台,將信息竊取工具傳送至許多組織仍然不如 Windows 監控仔細的環境。」他們指出:「這意味著 ClickFix 不再是一個特殊案例。對於 Windows 和 macOS 的訓練、檢測及處理應該持續進行。」

ReliaQuest 指出 AI 工具 使得威脅行為者在進行社交工程攻擊時幾乎不需額外努力就能擴大規模。

研究人員寫道:「對手主要依賴兩種策略:大規模社交工程和針對未打補丁的面向互聯網的基礎設施進行攻擊。主要技術『ClickFix』推動了前者,將傳遞方式從被攻擊的網站轉移到發送的電子郵件鏈接,而本期間最活躍的勒索病毒經營者『Qilin』則繼續利用未打補丁的邊緣設備進行大規模勒索。此外,AI 正在使社交工程更加快速、便宜和令人信服,促進熟悉的技術進展,而不是創造新的技術。」

組織應確保其安全意識計劃 能夠訓練員工識別 ClickFix 技巧。

研究人員建議:「訓練使用者不要將命令貼到執行、終端機或腳本編輯器中,並模擬 ClickFix 風格的誘餌,涵蓋 Windows 和 macOS(例如 CAPTCHA 和驗證提示、『貼上以繼續』的剪貼簿步驟,及瀏覽器到命令行的轉換)。」

新型的安全意識訓練 可以為你的組織提供對抗不斷演變的社交工程攻擊的基本防線。KnowBe4 使你的員工每天都能做出更明智的安全決策。全球超過 65,000 家組織信任 KnowBe4 平台,來加強其安全文化並降低人員風險。

ReliaQuest 有更多報導:https://reliaquest.com/blog/threat-spotlight-whats-trending-top-cyber-attacker-techniques-march-may-2026

文章來源: ClickFix Social Engineering is Now the Leading Malware Delivery Method

You cannot copy content of this page