犯罪組織DriveSurge劫持數千個合法網站,利用軟體更新或修復問題的假象,誘導受害者下載惡意軟體。該組織能根據受害者情境切換使用ClickFix與FakeUpdates手法,造成大規模資安威脅。
🔍 防詐解析
駭客組織DriveSurge透過劫持數千個合法網站,將惡意程式隱藏其中,利用受害者對「軟體更新」或「修復問題」的警覺性較低心理,誘導其點擊並執行惡意指令。這種結合ClickFix與FakeUpdates的手法,能讓攻擊者遠端控制受害者電腦,竊取個資或安裝勒索軟體。一般民眾容易在看到「您的電腦有問題」的假警告時,因恐慌而忽略核實來源,直接執行攻擊者提供的指令。建議民眾遇到網站彈出更新提示時,應先關閉視窗並透過官方管道確認,切勿隨意點擊不明連結或下載執行檔,以維護個人資安。
🚩 紅旗特徵
- •網站突然彈出軟體更新或修復警告
- •要求下載不明執行檔或執行特定指令
- •合法網站被劫持後出現異常連結
關鍵字
DriveSurgeClickFixFakeUpdates惡意軟體網站劫持
查看原始報導 ↗(iThome)
