ClickFix攻击借HBOMax伪装,Mac/Windows用户警惕自毁式漏洞

近期出现的ClickFix攻击利用虚假HBO Max广告诱骗用户在终端执行恶意代码,导致信息泄露。安全专家指出,此类攻击通过社交媒体平台传播,已对大量用户构成威胁,提醒公众提高警惕。

互联网/IT

近日,网络安全领域迎来一项重大警示:一种名为ClickFix的新型网络攻击手段正在全球范围内迅速蔓延。不同于传统的钓鱼邮件或恶意链接攻击,这种攻击方式通过伪装成合法服务(如HBO Max)的广告,诱导用户主动在计算机终端输入特定命令,从而完成恶意软件的安装。

根据安全公司Hudson Rock的最新报告,此次攻击主要通过Reddit等社交平台进行传播。黑客首先控制了官方HBO Max的Reddit账号,随后发布数百条看似正常的广告帖子,内容指向一个伪造的下载页面。当用户点击广告后,页面会引导其打开终端窗口,并提示"请输入以下命令以继续"。一旦用户按照指示操作,设备即被植入窃取密码、登录凭证甚至加密货币钱包的木马程序。

文章配图

"这种攻击方式之所以危险,在于它完全依赖用户的主动配合。"一位资深网络安全分析师表示,"许多普通用户并不了解终端命令的实际作用,而系统本身也未对这类操作设置足够级别的安全警告。"

值得注意的是,此次攻击不仅针对Windows系统,Mac用户同样面临严重威胁。技术分析显示,攻击者精心设计了适用于两个主流操作系统的指令集,使得不同平台的受害者都能在毫无防备的情况下中招。

为应对这一新型威胁,国家网络安全宣传周组委会特别强调了终端安全的重要性。"随着智能设备的普及,越来越多的攻击开始瞄准系统底层功能。"宣传周负责人表示,"用户需要认识到,任何要求直接操作终端的应用都可能存在风险,尤其是在没有明确来源验证的情况下。"

此外,专家建议用户采取以下防护措施:1. 对所有来自社交媒体的链接保持高度警惕;2. 定期更新操作系统和安全补丁;3. 使用可靠的终端监控工具;4. 避免在公共网络环境下进行敏感操作。

目前,包括微软、苹果在内的主要操作系统厂商均已收到相关警报,并正在紧急评估受影响范围。同时,网络安全社区呼吁用户立即检查最近的终端操作记录,如有可疑活动应立即断开网络连接并寻求专业帮助。