攻擊者利用ClickFix社交工程手法,誘騙使用者執行惡意命令,並透過WebDAV與圖片隱寫術隱藏惡意軟體。此攻擊旨在竊取瀏覽器帳號密碼、Cookie及企業文件,導致帳號被接管與雲端資源遭未經授權存取。
🔍 防詐解析
攻擊者利用ClickFix社交工程手法,偽裝成正常軟體更新或修復程式,誘騙受害者主動執行惡意指令,進而植入ACR Stealer惡意軟體。攻擊者進一步利用WebDAV協定與圖片隱寫術,將惡意程式隱藏在正常圖片中,規避傳統防毒軟體偵測,竊取帳號密碼與驗證權杖。此手法結合了社會工程與技術隱蔽,使受害者難以察覺異常,導致個資外洩與系統被入侵。一般人容易在點擊不明連結或執行「修復」提示時中招,因為攻擊者利用人們對系統安全更新的信任心理。建議民眾切勿隨意執行來源不明的程式,並定期更新系統與防毒軟體,以抵禦此類進階攻擊。
🚩 紅旗特徵
- •誘騙使用者自行執行惡意命令
- •利用圖片隱寫術隱藏攻擊載體
- •竊取瀏覽器儲存的敏感驗證權杖
關鍵字
ACR StealerClickFixWebDAV隱寫術惡意軟體竊取個資
查看原始報導 ↗(iThome)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
