共 9 筆相關內容
攻擊者利用遭入侵網站顯示假 Cloudflare Turnstile 驗證畫面,誘導受害者複製並執行惡意命令,將受害主機變為滲透企業內網的跳板。此攻擊手法屬於 ClickFix 社交工程,旨在竊取權限並建立反向通道。
資安業者揭露 DOUBLECUP 惡意程式載入器即服務,攻擊者透過偽造驗證畫面誘使受害者執行剪貼簿指令,進而植入 CountLoader 與 DeviceManager 遠端存取木馬。此攻擊手法針對 Windows 與 macOS 系統,可造成嚴重的個資竊取與系統控制風險。
俄羅斯駭客組織UAC-0145利用偽造CAPTCHA驗證頁面,誘導烏克蘭民眾將PowerShell指令貼入終端機執行,進而感染惡意軟體。此攻擊手法結合社交工程與技術攻擊,自2026年6月至7月間已影響至少10個烏克蘭網站。
攻擊者利用ClickFix社交工程手法,誘騙使用者執行惡意命令,並透過WebDAV與圖片隱寫術隱藏惡意軟體。此攻擊旨在竊取瀏覽器帳號密碼、Cookie及企業文件,導致帳號被接管與雲端資源遭未經授權存取。
犯罪組織DriveSurge劫持數千個合法網站,利用軟體更新或修復問題的假象,誘導受害者下載惡意軟體。該組織能根據受害者情境切換使用ClickFix與FakeUpdates手法,造成大規模資安威脅。
代號 DriveSurge 的犯罪集團利用被入侵的網站,大規模分發惡意軟體,透過偽造系統更新與修復提示誘騙受害者執行惡意程式。此攻擊手法結合了社會工程學與技術漏洞,導致大量用戶電腦被感染或個資外洩。
攻擊者利用 Ghost CMS 的嚴重 SQL 注入漏洞(CVE-2026-26980)注入惡意 JavaScript 代碼,觸發 ClickFix 攻擊流程,誘騙用戶下載並執行惡意軟體。此攻擊行動規模龐大,針對全球使用 Ghost CMS 的網站用戶,可能造成系統被入侵或個資外洩。
澳洲網路安全中心警告,攻擊者利用 ClickFix 社會工程技術,誘騙受害者點擊連結以安裝 Vidar Stealer 惡意軟體。此攻擊旨在竊取用戶的敏感資訊,如帳號密碼與個人數據,對組織與個人構成嚴重威脅。
勒索軟體LeakNet透過被駭網站及ClickFix社交工程手法,誘騙受害者執行惡意程式。攻擊者以排除電腦異常或圖靈驗證為藉口,隱匿入侵活動並加劇組織損失。