黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

admin 2025年5月15日10:06:40评论0 views字数 1338阅读4分27秒阅读模式

黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

安全研究人员发现一种新型攻击活动正利用ClickFix技术同时针对Windows和Linux系统,通过特定指令实现在两种操作系统上的感染。

Part01

ClickFix攻击技术解析

ClickFix是一种社会工程学攻击手段,攻击者通过伪造验证系统或应用程序错误提示,诱骗网站访客执行会安装恶意软件的终端命令。这类攻击传统上主要针对Windows系统,诱使目标通过Windows运行命令执行PowerShell脚本,最终导致信息窃取型恶意软件感染甚至勒索病毒攻击。

值得注意的是,2024年出现的一起利用虚假Google Meet错误提示的攻击活动,首次将macOS用户也纳入了攻击范围。

Part02

Linux系统成为新目标

网络安全公司Hunt.io的研究人员上周发现,与巴基斯坦有关联的黑客组织APT36(又称"Transparent Tribe")正在将这种社会工程学技术适配到Linux系统。攻击者创建了一个仿冒印度国防部官网的钓鱼网站,其中包含所谓"官方新闻稿"的链接。

黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

仿冒印度国防部的恶意网站 来源:Hunt.io

当访问者点击该链接时,网站会先识别其操作系统类型,然后跳转到对应的攻击流程:

  • Windows用户:会看到全屏页面警告内容使用权限受限。点击"继续"后,JavaScript会将恶意MSHTA命令复制到剪贴板,诱导用户在Windows终端中粘贴执行。该命令会启动基于.NET的加载器连接攻击者服务器,同时向用户显示伪装成PDF文件的诱饵内容。

  • Linux用户:会被重定向到验证码页面,点击"我不是机器人"按钮时,系统会将shell命令复制到剪贴板。攻击者随后指导用户按ALT+F2打开Linux运行对话框,粘贴并执行该命令。

黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

针对Linux用户的攻击指引 来源:Hunt.io

Part03

攻击载荷分析

该命令会在目标系统部署名为"mapeal.sh"的载荷。根据Hunt.io的分析,当前版本尚未执行任何恶意行为,仅会从攻击者服务器获取JPEG图片。

黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

Linux系统ClickFix脚本 来源:BleepingComputer

研究人员指出:"该脚本会从trade4wealth[.]in目录下载JPEG图片并在后台打开。在执行过程中未观察到持久化机制、横向移动或外联通信等额外活动。"

安全专家认为,APT36组织可能正在测试Linux感染链的有效性。攻击者只需将图片替换为shell脚本,就能实现恶意软件安装或其他恶意操作。ClickFix技术成功适配Linux系统,标志着这种攻击方式已覆盖三大主流桌面操作系统平台。

用户应避免在不知情的情况下通过运行对话框执行任何命令,这种行为会大幅增加感染恶意软件和敏感数据泄露的风险。

参考来源:

Hackers now testing ClickFix attacks against Linux targets
https://www.bleepingcomputer.com/news/security/hackers-now-testing-clickfix-attacks-against-linux-targets/

推荐阅读

黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

电台讨论

黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统
黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

原文始发于微信公众号(FreeBuf):黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月15日10:06:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统https://cn-sec.com/archives/4060237.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息