ClickFix成2026年3月至5月主要恶意程式投递手法,首度扩及macOS平台
https://www.ithome.com.tw/news/177165
资安业者ReliaQuest指出,ClickFix已成为2026年3月至5月主要恶意程式投递管道,这类社
交工程攻击也开始锁定macOS平台
骇客以图灵验证、浏览器当机假象或假修复指令为诱饵,引导使用者复制特定指令,并贴入
Windows执行视窗(Win + R)、macOS终端机等系统工具执行。这类被称为ClickFix的社交
工程手法,近年常被用于散布恶意程式,攻击者也持续结合指令混淆与滥用合法系统工具等
手法,提高规避侦测能力。
资安业者ReliaQuest于6月30日发布威胁情势报告指出,ClickFix已成为2026年3月至5月期
间主要的恶意程式投递手法。若依MITRE ATT&CK攻击技术分类统计,ClickFix也是企业初始
入侵的重要途径之一,在鱼叉式网络钓鱼连结攻击中占比达14.9%。此外,攻击者经常搭配
命令列混淆、隐藏档案或脚本真实用途等规避侦测技巧,使相关防御规避活动占比接近28%
。另一方面,ClickFix攻击情境也出现变化,从过去常见的经由遭入侵网站散播,转向透过
电子邮件连结接触受害者。
值得注意的是,ReliaQuest首次观察到ClickFix攻击手法延伸至macOS环境。攻击者透过app
lescript://连结开启macOS内建的指令码编辑工具Script Editor,诱使使用者执行恶意指
令,并投递Atomic macOS Stealer(AMOS)窃资软件。
因应这类攻击,研究人员建议资安团队从端点遥测资料与系统事件记录着手,侦测上述异常
迹象,包括浏览器引导系统工具执行可疑命令列、未经核准的远端存取工具安装,以及macO
S环境中非预期的钥匙圈读取、凭证资料的倾印(credential dumping),或透过macOS提供
的命令列工具security执行凭证资料的存取等活动。
备注
电脑玩家应该不会傻傻的命令列
直接enter执行 至于平常人就中奖了
除非系统漏洞未补 不然ad广告的确是
现在资安最大风险来源
手机系统也差不多的情况
https://i.meee.com.tw/uUHLOLf.jpg