ClickFix攻击活动升级:可通过虚假谷歌会议画面传播恶意软件
最近,攻击过虚歌研究人员报告了一种新的活动 ClickFix 攻击活动,主要通过诱骗用户访问显示虚假连接错误的升级欺诈性 谷歌会议的页面,继而借此传播信息窃取恶意软件 ,可通主要针对 Windows 和 macOS 操作系统。假谷件
ClickFix是议画意软网络安全公司Proofpoint在5月份首次报告的一种社交工程战术,它来自一个威胁行为TA571,面传该行为者使用了冒充谷歌浏览器、播恶微软Word和OneDrive错误的攻击过虚歌信息 。高防服务器
这些错误提示受害者将一段 PowerShell 代码复制到剪贴板,活动在 Windows 命令提示符中运行该代码即可解决问题 。升级

因此,可通受害者的假谷件系统会感染各种恶意软件 ,如 DarkGate、议画意软Matanbuchus、面传NetSupport、Amadey Loader、XMRig 、剪贴板劫持者和 Lumma Stealer 。
今年 7 月 ,McAfee 报告称,ClickFix 攻击活动变得越来越频繁,亿华云尤其是在美国和日本。
SaaS 网络安全提供商 Sekoia 的一份新报告指出,ClickFix 攻击活动现已升级 ,开始使用谷歌会议引诱、针对运输和物流公司的钓鱼电子邮件 、伪造的 Facebook 页面和欺骗性的 GitHub 问题。

ClickFix 发展大事记 ,资料来源 Sekoia
据这家法国网络安全公司称,最近的建站模板一些活动是由两个威胁组织 “斯拉夫民族帝国(SNE)”和 “Scamquerteo ”发起的,它们被认为是加密货币诈骗团伙 “Marko Polo ”和 “CryptoLove ”的分队。

近期活动中使用的各种鱼饵,来源 :Sekoia
谷歌会议“陷阱”谷歌会议是 Google Workspace 套件中的视频通信服务 ,在企业虚拟会议 、网络研讨会和在线协作环境中很受欢迎 。
攻击者会向受害者发送看似与工作会议/大会或其他重要活动相关的源码库合法谷歌会议邀请函的电子邮件。
URL 与实际的谷歌会议链接非常相似 :
meet[.]google[.]us-join[.]commeet[.]google[.]web-join[.]commeet[.]googie[.]com-join[.]usmeet[.]google[.]cdm-join[.]us一旦受害者进入这个虚假的页面,他们就会收到一条弹出消息,告知出现了技术问题 ,如麦克风或耳机问题 。
如果他们点击 “尝试修复”,一个标准的 ClickFix 感染过程就会开始 ,网站复制并粘贴到 Windows 提示符上的 PowerShell 代码会用恶意软件感染他们的计算机 ,香港云服务器并从 “googiedrivers[.]com ”域获取有效载荷 。
在 Windows 上,最终有效载荷是窃取信息的恶意软件 Stealc 或 Rhadamanthys 。在 macOS 机器上,威胁行为者将 AMOS 窃取程序作为名为 “Launcher_v194 ”的 .DMG (苹果磁盘映像)文件投放 。
除了谷歌会议之外 ,Sekoia 还发现了其他几个恶意软件分发集群,包括 Zoom 、PDF 阅读器、虚假视频游戏(Lunacy、Calipso、免费模板Battleforge、Ragon)、web3 浏览器和项目(NGT Studio)以及信使应用程序(Nortex)。
相关文章
当今,企业在加速应用现代化的同时,往往将 Kubernetes 安全置于次要地位。尽管这样的风险越来越高,但我们仍需谨慎对待那些能够缓解容器化环境威胁的安全策略。一方面,安全措施2025-12-07
不断变化的技术如何塑造了数据中心行业?数据中心行业正在发生变化和激增,以满足不断增长的需求。数据中心正在努力通过创新技术来提供更快的网络速度。然而,事实仍然是数据中心或本地服务器无法满足用户需求,因此2025-12-07
中兴立维(以创新和技术引领未来通信发展,中兴立维的成功之道)
中兴立维作为一家全球领先的通信技术解决方案供应商,以其出色的创新能力和技术实力在全球范围内赢得了广泛赞誉。本文将对中兴立维的成功之道进行深入探讨,分析其在通信行业的地位和影响,并探究其如何以创新和技术2025-12-07
探索尼康品牌的卓越摄影之旅(以尼康为代表的高品质相机和镜头引领摄影市场)
作为摄影爱好者和专业摄影师的首选,尼康品牌凭借其卓越的相机和镜头技术,一直引领着摄影市场的潮流。本文将带领读者一起探索尼康品牌的魅力,深入了解其产品特点以及为何成为摄影界的领导者。一:尼康品牌的历史渊2025-12-07
想象一下:你开车去商店时,突然车子完全失控,偏离了道路。Jackware感染设备时可能会出现这种情况。Jackware是一种特殊类型的恶意软件,专门用于强行占用机器,无论是汽车、物联网设备、装配线机器2025-12-07
Win10UEFI固态教程(通过UEFI和固态硬盘,让Win10系统运行更快更流畅)
随着科技的不断进步,固态硬盘SSD)和UEFI统一可扩展固件接口)成为了现代计算机的重要组成部分。在Win10系统中,利用UEFI和固态硬盘可以大幅提升系统性能和启动速度。本文将为你介绍Win10UE2025-12-07

最新评论