ClickFix攻击活动升级:可通过虚假谷歌会议画面传播恶意软件
最近 ,攻击过虚歌研究人员报告了一种新的活动 ClickFix 攻击活动 ,主要通过诱骗用户访问显示虚假连接错误的升级欺诈性 谷歌会议的页面,继而借此传播信息窃取恶意软件,可通主要针对 Windows 和 macOS 操作系统。假谷件
ClickFix是议画意软网络安全公司Proofpoint在5月份首次报告的一种社交工程战术 ,它来自一个威胁行为TA571 ,面传该行为者使用了冒充谷歌浏览器、播恶微软Word和OneDrive错误的攻击过虚歌信息 。亿华云
这些错误提示受害者将一段 PowerShell 代码复制到剪贴板,活动在 Windows 命令提示符中运行该代码即可解决问题。升级

因此,可通受害者的假谷件系统会感染各种恶意软件,如 DarkGate、议画意软Matanbuchus、面传NetSupport、Amadey Loader 、XMRig、剪贴板劫持者和 Lumma Stealer 。
今年 7 月 ,McAfee 报告称,ClickFix 攻击活动变得越来越频繁 ,免费模板尤其是在美国和日本 。
SaaS 网络安全提供商 Sekoia 的一份新报告指出 ,ClickFix 攻击活动现已升级,开始使用谷歌会议引诱 、针对运输和物流公司的钓鱼电子邮件 、伪造的 Facebook 页面和欺骗性的 GitHub 问题 。

ClickFix 发展大事记 ,资料来源 Sekoia
据这家法国网络安全公司称,最近的香港云服务器一些活动是由两个威胁组织 “斯拉夫民族帝国(SNE)”和 “Scamquerteo ”发起的 ,它们被认为是加密货币诈骗团伙 “Marko Polo ”和 “CryptoLove ”的分队 。

近期活动中使用的各种鱼饵,来源:Sekoia
谷歌会议“陷阱”谷歌会议是 Google Workspace 套件中的视频通信服务,在企业虚拟会议 、网络研讨会和在线协作环境中很受欢迎。
攻击者会向受害者发送看似与工作会议/大会或其他重要活动相关的建站模板合法谷歌会议邀请函的电子邮件。
URL 与实际的谷歌会议链接非常相似:
meet[.]google[.]us-join[.]commeet[.]google[.]web-join[.]commeet[.]googie[.]com-join[.]usmeet[.]google[.]cdm-join[.]us一旦受害者进入这个虚假的页面,他们就会收到一条弹出消息,告知出现了技术问题,如麦克风或耳机问题 。
如果他们点击 “尝试修复” ,一个标准的 ClickFix 感染过程就会开始 ,网站复制并粘贴到 Windows 提示符上的 PowerShell 代码会用恶意软件感染他们的计算机,服务器租用并从 “googiedrivers[.]com ”域获取有效载荷 。
在 Windows 上,最终有效载荷是窃取信息的恶意软件 Stealc 或 Rhadamanthys 。在 macOS 机器上,威胁行为者将 AMOS 窃取程序作为名为 “Launcher_v194 ”的 .DMG (苹果磁盘映像)文件投放 。
除了谷歌会议之外,Sekoia 还发现了其他几个恶意软件分发集群,包括 Zoom、PDF 阅读器、虚假视频游戏(Lunacy、Calipso、源码库Battleforge、Ragon)、web3 浏览器和项目(NGT Studio)以及信使应用程序(Nortex) 。
相关文章
鉴于不断变化的形势,跟上网络安全的发展已成为一项挑战。这包括新发现的漏洞、新的攻击方法以及新兴网络攻击者使用的策略、技术和程序 (TTP)。因此,获取资源和工具来协助完成这些耗时的任务并获取可操作的信2025-12-07
vmazon显示器的优势和性能分析(高清显示、出色色彩表现与先进技术的融合)
在如今数字化时代,显示器已成为人们工作、学习和娱乐的不可或缺的一部分。随着科技的进步,市场上涌现了众多的显示器品牌和型号。其中,vmazon作为一家颇具实力的品牌,其显示器凭借出色的性能和优秀的用户体2025-12-07
免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
如今,随着科技的不断进步和智能手机的普及,手机已经成为我们生活中必不可少的伙伴。而手机上的电视软件更是让我们随时随地都可以观赏到各类精彩影视节目。本文将为大家推荐一些免费的看电视软件,帮助读者们更好地2025-12-07
戴尔OptiPlex 5000塔式机 可适用多种办公环境的电脑
高校对于商用电脑的使用,一向是基于稳定为原则的。因为学生对于电脑的使用是频繁和近乎肆意的操作。频繁的软件更迭对电脑的性能有着多方位的考量。作为一名从教30多年的信息化管理人员,考察一款合适的教学用电脑2025-12-07
据Check Point Research的调查结果显示,2021年第四季度时,每周的网络攻击数量都呈现激增状态,每家组织受到900多次攻击。据RiskIQ估计,网络犯罪每分钟能给企业组织造成高达172025-12-07
神州K790s绘图功能详解(一款出色的绘图工具——神州K790s)
随着数字化时代的到来,绘图成为越来越多人的需求之一。而神州K790s作为一款功能强大的绘图工具,受到了众多用户的青睐。本文将详细介绍神州K790s的绘图功能,为读者展示它的卓越表现和强大的创作能力。一2025-12-07

最新评论