資安業者揭露 DOUBLECUP 惡意程式載入器即服務,攻擊者透過偽造驗證畫面誘使受害者執行剪貼簿指令,進而植入 CountLoader 與 DeviceManager 遠端存取木馬。此攻擊手法針對 Windows 與 macOS 系統,可造成嚴重的個資竊取與系統控制風險。
🔍 防詐解析
此詐騙手法利用 ClickFix 攻擊,攻擊者將惡意程式打包成服務,透過偽造系統驗證畫面,誘使受害者將剪貼簿中的惡意指令貼上執行。一旦執行,系統即被植入 CountLoader 與 DeviceManager 遠端木馬,攻擊者隨後可完全控制受害者的電腦。一般民眾容易在遇到「系統異常」或「驗證失敗」的假畫面時,因恐慌而忽略指令來源的異常,直接執行不明指令。建議民眾切勿隨意複製貼上來源不明的指令,並隨時更新作業系統與防毒軟體,以抵禦此類遠端控制攻擊。
🚩 紅旗特徵
- •偽造系統驗證畫面誘騙執行
- •要求使用者複製並貼上指令碼
- •不明來源的惡意程式載入器
關鍵字
ClickFixCountLoaderDeviceManagerRAT惡意軟體遠端存取
查看原始報導 ↗(iThome)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
