浏览器弹窗让你跑代码?

新骗局

最近安全圈在聊一个叫ClickFix的攻击手法,我看完第一反应是:这招太懂人性了。它不靠漏洞,也不靠钓鱼链接直接下载病毒,而是伪造“Chrome已崩溃”“Cloudflare验证失败”这类弹窗,然后一本正经地给你一套“一键修复步骤”。最狠的是,它让你自己复制一段Base64混淆脚本,再按Win+R打开PowerShell,或者Mac上打开终端粘贴回车。因为是你亲手执行的,SmartScreen和Gatekeeper基本不会拦,防病毒软件也容易放行。

一旦跑起来,后台就连攻击者服务器,下载窃密木马,浏览器密码、Cookie、加密钱包密钥、双重验证令牌全被扫走,还能留后门、横向渗透甚至投勒索。现在连macOS都有定制AppleScript和Shell利用链,Mac早就不是安全区了。我的判断是,这类攻击会越来越普遍,因为它绕开了技术防线,直接打心理战。记住一条铁律:没有任何正规公司会让你手动开终端修网页故障。企业该限制普通用户的命令行权限,个人看到“复制脚本修复”的弹窗,直接关页面,别犹豫。
8

评论

登录后即可发表评论。

暂无评论,来抢沙发吧。