资讯

ClickFix attacks infecting PCs and Macs are going viral

ArsSecurity·2026/9/11 11:30:58🔗 原文

📋总体概括

ClickFix类网络钓鱼攻击正在PC和Mac平台快速蔓延。攻击者伪造「修复错误」「验证身份」等弹窗或网页提示,诱导用户自行复制粘贴恶意命令到终端或运行对话框,从而绕过传统安全检测。其核心武器不是技术漏洞,而是利用用户对系统提示的信任和急于解决问题的心理。安全界认为其门槛低、成功率高的特性,使其成为当前增长最快的攻击手法之一,Windows与macOS用户均需警惕。

关键信息

  • ClickFix攻击同时感染Windows PC和Mac,呈病毒式传播态势
  • 攻击手法是诱导用户自行复制粘贴恶意命令,而非利用系统漏洞
  • 其有效性源于「简单易行」与「用户办事受阻」两大心理因素的结合
  • 由于恶意命令由用户手动执行,可绕过许多传统安全检测机制
  • 伪造的错误提示利用了用户对系统弹窗的信任心理

🔥犀利点评

ClickFix的走红是网络安全的一记响亮耳光:攻击者早已放弃苦哈哈地挖漏洞,直接把人当成最脆弱的入口。防不住的不是系统,而是那个急着修好电脑的你。企业别再只砸钱买终端防护,员工意识训练才是唯一解药——毕竟,命令是你自己敲的,杀毒软件看着都尴尬。

本文由本站自动聚合,以下为原始来源:前往 ArsSecurity 阅读全文