幸知日报
← 返回 2026-09-12 日报
关注

ClickFix 正在病毒化:假验证码 + 一行终端命令,PC 与 Mac 通吃

Ars 综述:ClickFix 已从稀奇手法变成主流——攻击者只需要一个被攻破的网站、一个伪装成 Cloudflare 的假验证码覆盖层,以及一行让用户复制进 Windows 运行框/PowerShell/macOS 终端的命令。BlueVoyant 称 2026 年 5 月下旬转向 ClickFix 后,恶意软件分发完全绕过代码签名要求,把“有效签名安装包”的合法性替换为“用户自愿在自己终端执行”。Mac 侧,Jamf 与独立研究者分别记录了可绕过 Gatekeeper 的 macOS 变体;Cisco Talos 发现攻击者使用公开 Google Sheets,Netskope 统计到 5400 个站点向一套托管在区块链智能合约里的控制基础设施发信,连俄罗斯国家背景的 Sandworm 也已加入。Ars 的结论很直白:受害者羞辱只会让问题更糟,这不是“用户太蠢”,而是现代网络把普通人训练成了对繁琐指令麻木的人。