安全研究人员发现,ClickFix社工攻击手段出现新变种。与传统钓鱼攻击不同,攻击者不再依赖用户手动复制粘贴恶意命令,而是提前将恶意载荷注入受害者浏览器缓存。当用户被诱导执行”修复”操作时,恶意代码已可直接执行,显著降低攻击门槛。此技术更具隐蔽性,用户难以察觉异常。建议用户谨慎对待任何要求粘贴命令的网页提示,定期清除浏览器缓存,避免点击来源不明的技术支持弹窗。
🔗 原文链接:https://x.com/TheHackersNews/status/2107344419318079672
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







