资讯

ClickFix Campaigns Abuse Legitimate Services for Persistent Access

DarkReading·2026/9/8 17:25:37🔗 原文

📋总体概括

安全研究人员披露了两组独立的ClickFix社会工程攻击活动。攻击者滥用合法服务(如受信任的云平台和远程管理工具)来投放恶意载荷并维持对目标组织的持久访问。ClickFix通过诱导用户自行执行命令(如复制粘贴PowerShell脚本)绕过安全检测,显示出社会工程与合法基础设施滥用相结合正成为入侵的新常态,企业需警惕员工操作环节这一薄弱点。

关键信息

  • 两组独立的ClickFix攻击活动被披露,均针对组织机构实施入侵
  • 攻击者滥用合法服务投放载荷并实现对受害环境的持久化访问
  • ClickFix属社会工程 tactic,诱导用户复制粘贴命令、自行『修复』问题
  • 借助受信任平台可绕过传统基于文件和域名的安全检测
  • 攻击链条将人的操作环节作为突破点,暴露端点防护盲区

🔥犀利点评

ClickFix的可怕之处不在于技术多高明,而在于它把防线从机器打回了人身上——再贵的EDR也拦不住一个亲手粘贴恶意命令的员工。滥用合法服务更是让基于信誉的检测几乎失效:你总不能把微软和谷歌全拉黑吧?安全预算还在堆设备的企业该醒醒了,员工训练和命令执行管控才是新的主战场。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文