攻擊者利用遭入侵網站顯示假 Cloudflare Turnstile 驗證畫面,誘導受害者複製並執行惡意命令,將受害主機變為滲透企業內網的跳板。此攻擊手法屬於 ClickFix 社交工程,旨在竊取權限並建立反向通道。
🔍 防詐解析
攻擊者利用 ClickFix 手法,在遭入侵網站上偽造 Cloudflare Turnstile 驗證畫面,誘騙使用者複製一段看似驗證的惡意指令。受害者將該指令複製並貼上至 Windows Terminal 或 PowerShell 執行後,主機即被感染,攻擊者藉此建立反向通道,將受害主機作為跳板滲透企業內部網路。一般人容易在急於解決網頁驗證問題時,忽略指令來源的真實性,直接複製執行,導致系統被遠端控制。建議民眾切勿隨意複製網頁上的命令貼上終端機執行,遇到驗證畫面應先確認網址正確性,並透過官方管道查詢,避免成為攻擊者滲透企業網路的跳板。
🚩 紅旗特徵
- •網站顯示假驗證畫面要求複製命令
- •誘導使用者將命令貼上至終端機執行
- •無預警的系統異常或權限提升
關鍵字
ClickFix社交工程惡意命令企業內網PowerShell
查看原始報導 ↗(iThome)
