- 利用社會工程技術誘騙使用者在其係統上執行惡意腳本。
- 利用虛假的技術錯誤警報或驗證碼來操縱 Windows 剪貼簿。
- 安裝危險的惡意軟體,例如資訊竊取程式和遠端存取木馬(RAT),這些程式會竊取憑證、cookie 和財務資料。
你可能遇到過這種情況:上網時,突然彈出通知,說你的瀏覽器版本太舊,或者Zoom麥克風有問題。乍一看,這似乎無關緊要,或者只是個常見的錯誤,但如今網路犯罪分子已經把欺騙的藝術發揮到了極致。 ClickFix 就是這樣誕生的,它利用社會工程手段,不試圖透過技術安全漏洞入侵你的電腦,而是誘騙你向病毒敞開家門。
這種方法最令人不安的地方在於,所有骯髒的操作都由使用者完成。你無需下載可疑的可執行檔或點擊陌生的連結;攻擊者會一步步引導你將程式碼複製並貼上到作業系統的核心位置。這種高明的操控手段已在全球引發感染激增,尤其是在拉丁美洲和歐洲,從家庭用戶到大型公共機構和科技公司,無一倖免。
ClickFix究竟是什麼?

這種技術是基於專家所說的貼上劫持或剪貼簿劫持。這個過程通常始於您造訪被入侵的網站。駭客注入 JavaScript 程式碼,從而彈出一個視窗。該視窗可能會提示您需要完成虛假的驗證碼以證明您是真人,或者需要解決技術問題才能查看 PDF 文件或加入 Google Meet 會議。
訣竅在於操作按鈕,它通常顯示類似“修復”之類的字樣。點選後,會發生一些看不見的事情:瀏覽器會自動將一條PowerShell 指令複製到剪貼簿。然後,網站會給出非常簡單的指示:按 Windows 鍵 + R,貼上內容(Ctrl + V),然後按 Enter 鍵。就在那一刻,用戶運行了一個腳本,該腳本會將惡意軟體直接下載並安裝到電腦記憶體中,通常可以繞過瀏覽器的常規保護措施。
FileFix:危險隱密的兄弟

如果說 ClickFix 令人厭煩,那麼FileFix 則更進一步,欺騙手段更加惡劣。 ClickFix 使用「執行」對話框,而 FileFix 則誘騙使用者將惡意程式碼貼到Windows檔案總管的網址列。由於我們經常使用檔案總管來移動資料夾,許多人根本不會想到系統命令會從這裡啟動。
在這些案例中,攻擊者通常會使用誘餌,例如偽造的 Facebook 安全警報或承諾提供包含重要規則的 PDF 檔案。這種欺騙手段非常巧妙,惡意程式碼隱藏在一串空格之後,導致用戶只能看到檔案路徑的末尾,而看不到開頭的PowerShell 腳本。一旦按下回車鍵,系統就會在不引起任何懷疑的情況下執行惡意程式碼。
攻擊者的武器庫:他們會安裝哪些惡意軟體?

一旦使用者落入陷阱,他們的電腦就會面臨各種毀滅性的威脅。主要目標通常是資訊竊取程序,這類程序專門用於掃描你的電腦,竊取已保存的密碼、會話 cookie、身份驗證令牌,甚至是加密貨幣錢包密鑰。其中最常見的包括Lumma Stealer、Vidar 和 StealC。
此外,還有遠端存取木馬(RAT),例如 NetSupport 或 Latrodectus。這些木馬更加危險,因為它們允許駭客完全控制設備,訪問攝像頭,讀取電子郵件,並部署勒索軟體加密公司所有資料並索取贖金。這些攻擊甚至蔓延到了 TikTok,攻擊者利用人工智慧生成的視頻,承諾提供免費的高級軟體,以換取用戶執行這些命令。
如何保護你的電腦並避免落入陷阱

毫無疑問,抵禦這類攻擊的最佳方法是運用常識和學習相關知識。有一條黃金法則你永遠不應忘記:像Google、微軟或Meta這樣的正規公司絕對不會要求你複製貼上程式碼到電腦的命令提示字元中來修復漏洞或驗證身分。如果你在某個網站上看到提到Ctrl+V或Win+R的說明,請立即關閉該頁面。
從技術角度來看,保持防毒軟體更新並啟用所有帳戶的雙重認證 (2FA)至關重要。對於企業而言,理想的做法是限制員工電腦的管理員權限,並阻止存取 PowerShell 等工具,除非絕對必要。進行網路釣魚演練和社會工程測試有助於員工保持警惕,並在為時已晚之前識別這些欺騙手段。
如果您懷疑自己已成為此類攻擊的受害者,最明智的做法是立即斷開電腦的網路連線並聯絡網路安全專家。為防止資料被盜,建議您使用一台確認安全的裝置變更所有密碼。與 ClickFix 及其變種的鬥爭仍在繼續,因此,保持警惕並對彈出視窗中出現的所謂「神奇解決方案」保持警惕,是保護資料安全的唯一途徑。
