ClickFix:三步轻松感染你的电脑

一种名为“ClickFix”的恶意软件攻击方案最初在去年的针对性攻击中被发现,现在已经变得普遍来源。该骗局通过模仿“验证您是人类”CAPTCHA 测试来诱骗用户下载密码窃取恶意软件。它从被黑客入侵或恶意网站上的弹出窗口开始,要求用户执行一系列据称是用来证明他们不是机器人的按键。

按键序列包括按 Windows 键和“R”打开运行提示符,然后按“CTRL”和“V”粘贴恶意代码,最后按“Enter”通过“mshta.exe”程序执行代码。此过程会导致下载各种恶意软件系列,包括 XWorm、Lumma 窃取程序和 VenomRAT,它们可以窃取凭据和其他敏感信息。

Microsoft 已经确定,网络犯罪分子通过冒充 Booking.com 来分发此恶意软件,从而以酒店工作人员为目标。该公司指出,通过这种攻击传递的有效负载各不相同,一些示例会下载 PowerShell、JavaScript 和可移植的可执行内容。

来源