TAG

#ClickFix

12 篇文章

TechLab 所有關於「ClickFix」嘅文章、評測同教學,由最新排起。

扮 GitHub 叫你貼 Terminal 指令:AmnesiaStealer 偷密碼兼接管 Mac 瀏覽器Tech News

扮 GitHub 叫你貼 Terminal 指令:AmnesiaStealer 偷密碼兼接管 Mac 瀏覽器

AmnesiaStealer 用假 GitHub 下載頁引人自行執行 Terminal 指令,入侵後會偷登入密碼、Keychain、瀏覽器資料、Apple Notes、Telegram session 同錢包資料,仲可以複製 Chromium profile,等攻擊者遙控已登入嘅網站。

5 天前
Mac 假 CAPTCHA 加入瀏覽器指紋避掃描:叫你貼 Terminal 就要停手Tech News

Mac 假 CAPTCHA 加入瀏覽器指紋避掃描:叫你貼 Terminal 就要停手

Microsoft 發現新一輪 macOS ClickFix 攻擊,惡意網站會先檢查瀏覽器、GPU 同埋運行環境,確認訪客似真正 Mac 用戶,先顯示假下載或驗證頁面。網站一旦叫你開 Terminal、貼指令或者輸入系統密碼,就應該即刻停手。

15 天前
ClickFix 假 CAPTCHA 攻擊變租用服務:Windows、Mac 用戶點樣拆局Tech News

ClickFix 假 CAPTCHA 攻擊變租用服務:Windows、Mac 用戶點樣拆局

DOUBLECUP 將假 CAPTCHA、惡意指令同植入工具包裝成租用服務,Windows 同 Mac 都中招。最實用嘅辨認方法其實好直接:任何網站叫你離開瀏覽器,再貼指令去 Run、PowerShell 或 Terminal,都應該即刻停手。

18 天前
假 Zoom/Teams 會議點落毒:叫你貼 PowerShell 指令即刻停Tech News

假 Zoom/Teams 會議點落毒:叫你貼 PowerShell 指令即刻停

假會議網站話你個咪壞咗、SDK 過期,再教你開 Run、PowerShell 或 Terminal「修復」,其實係 ClickFix 攻擊。今次目標主要集中喺 Web3 同加密貨幣圈,攻擊者仲會騎劫 Telegram 帳號,借你信任嘅人帶你入局。

23 天前
烏克蘭逾 10 網站中招:假 CAPTCHA 點樣借你隻手開 PowerShellTech News

烏克蘭逾 10 網站中招:假 CAPTCHA 點樣借你隻手開 PowerShell

烏克蘭 CERT-UA 指 UAC-0145 喺超過 10 個受入侵網站擺放假 CAPTCHA,氹訪客貼入 PowerShell 指令。ClickFix 最麻煩嘅地方,係佢借正常驗證畫面降低戒心,再叫用戶親手啟動惡意程式。

1 個月前
假 CAPTCHA 呃 Mac 用戶執行 Terminal 指令,ClickLock 再用假密碼框逼交登入資料Tech News

假 CAPTCHA 呃 Mac 用戶執行 Terminal 指令,ClickLock 再用假密碼框逼交登入資料

ClickLock Stealer 會扮 Cloudflare 驗證,引導 Mac 用戶把惡意指令貼入 Terminal 執行,再用假系統密碼框同狂閂 app 嘅手法施壓。即使冇輸入密碼,惡意模組亦可能已經啟動;中招後應立即斷網,用可信裝置換密碼同撤銷登入 session。

1 個月前
網站叫你按 Win+R 貼指令即刻停手:ACR Stealer 專偷瀏覽器登入資料Tech News

網站叫你按 Win+R 貼指令即刻停手:ACR Stealer 專偷瀏覽器登入資料

微軟發現 ACR Stealer 活動增加,攻擊者會用假驗證頁氹人按 Win+R,再貼上惡意指令。圖片、WebDAV 同 PowerShell 只係後續攻擊鏈;最易認嘅警號係:網站叫你親手執行系統指令。

1 個月前
Mac 假工具呃你貼 Terminal 指令:ClickFix 點偷密碼兼留後門3C 產品

Mac 假工具呃你貼 Terminal 指令:ClickFix 點偷密碼兼留後門

新一輪 macOS ClickFix 攻擊扮成清理工具、GitHub 頁面同 IT 支援網站,叫人複製指令落 Terminal。惡意 AppleScript 會偷瀏覽器資料、密碼同 Keychain,再冒認 Apple 系統服務長駐。呢篇拆解點辨認同中招後點處理。

1 個月前
CAPTCHA 叫你貼指令入 PowerShell?Sandworm 都用嘅 ClickFix 騙局拆解Tech News

CAPTCHA 叫你貼指令入 PowerShell?Sandworm 都用嘅 ClickFix 騙局拆解

烏克蘭 CERT-UA 指俄羅斯黑客組織 Sandworm 已經用 ClickFix 攻擊敏感機構。呢種假 CAPTCHA 會暗中複製惡意指令,再叫你貼入 Windows 執行。記住一條最實用嘅判斷線:正常 CAPTCHA 唔會叫你撳 Win+R、開 PowerShell,亦唔會叫你執行任何指令。

1 個月前
Opera 幫你擋可疑貼上指令:ClickFix 點解咁易中招Tech News

Opera 幫你擋可疑貼上指令:ClickFix 點解咁易中招

iThome 報道 Opera 推出 Paste Protect,會喺桌面版瀏覽器預設截住可疑 clipboard command。呢件事唔止關 Opera,用 Chrome、Safari、Edge,由網站、GitHub、論壇、AI chatbot 複製指令前都要睇清楚。

1 個月前
ClickFix 假驗證攻擊擴到 Mac,見到陌生指令就要停手Tech News

ClickFix 假驗證攻擊擴到 Mac,見到陌生指令就要停手

iThome 報道 ReliaQuest 指,ClickFix 喺 2026 年 3 至 5 月已成主要 malware 投遞手法;Microsoft 同 Jamf 亦見到 macOS 版用 Terminal 或 Script Editor 引人執行指令。重點係攻擊者最想你做嘅,其實係親手貼指令呢一步,Mac 用戶都會中招。

2 個月前
惡意網站叫你貼指令,Opera 想喺 clipboard 前截停 ClickFixTech News

惡意網站叫你貼指令,Opera 想喺 clipboard 前截停 ClickFix

Opera 推出 Paste Protect,話會喺惡意網站想塞指令入 clipboard 嗰刻擋低,再畀用家睇頭 120 個字元同選擇信任網站。ClickFix 呢類假 CAPTCHA、假修復提示,食中大家複製指令嘅習慣,開發者同 AI coding 用家要特別醒目。

2 個月前