专栏名称: 慢雾科技
慢雾科技是一家专注区块链生态安全的公司,成立于 2018 年 1 月,主要通过“威胁发现到威胁防御一体化因地制宜的安全解决方案”服务了全球许多头部或知名的项目,已有商业客户上千家,客户分布在十几个主要国家与地区。
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  慢雾科技

威胁情报:Clickfix 钓鱼攻击

慢雾科技  · 公众号  ·  · 2025-08-22 17:57
    

主要观点总结

近日,慢雾安全团队发现了一个新的钓鱼网站,该网站使用Clickfix钓鱼攻击技术,旨在诱导用户执行恶意命令以下载恶意软件。分析过程显示,该网站会模仿正规网站的机器人校验功能,当受害者点击特定的校验框后,恶意命令会被复制到剪贴板,并引导受害者执行。恶意脚本的功能包括创建隐藏目录、写入恶意文件、准备自启动、延迟执行等。通过VirusTotal沙箱分析,发现恶意程序会将代码注入到合法进程的内存空间,窃取敏感信息,包括浏览器中的cookies、钱包、保存的密码等,并通过网络通信上传窃取的敏感数据或接收恶意指令。慢雾安全团队提醒开发者与用户提高对陌生命令的警惕性。

关键观点总结

关键观点1: 钓鱼网站采用Clickfix钓鱼攻击技术。

通过模仿正规网站的机器人校验功能,诱导受害者执行恶意命令。

关键观点2: 恶意命令的复制和执行过程。

受害者在点击校验框后,恶意命令会被复制到剪贴板,并可能通过点击VERIFY按钮触发。

关键观点3: 恶意脚本的功能包括创建隐藏目录、写入恶意文件等。

还会准备自启动、延迟执行,并在受害者的启动文件夹中创建快捷方式以实现自启动。

关键观点4: 恶意程序的信息窃取功能。

通过VirusTotal沙箱分析,发现恶意程序会窃取敏感信息,包括浏览器中的cookies、钱包、保存的密码等,并可能通过网络通信上传窃取的敏感数据或接收恶意指令。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
文章地址: 访问文章快照