国家支持的黑客采用ClickFix社交工程策略

据报道,多个来自朝鲜、伊朗和俄罗斯的高级持续威胁(APT)组织在最近的间谍活动中采用了ClickFix攻击策略。ClickFix是一种社交工程策略,其中恶意网站伪装成合法的软件或文件共享平台,诱使目标通过网络钓鱼或恶意广告展示虚假的错误信息,声称文件或下载失败。

受害者随后被提示点击“修复”按钮,指示他们运行PowerShell或命令行脚本,从而在其设备上执行恶意软件。Microsoft的威胁情报团队去年二月报告称,朝鲜国家黑客组织Kimsuky也使用这一策略作为伪造“设备注册”网页的一部分。

来源