社交工程攻击ClickFix正在蔓延,黑客通过冒牌Google Meet网页散布窃资软件
支付動態 · 2024-10-21

资安业者Sekoia揭露最新一波的社交工程攻击行动ClickFix,黑客使用的伎俩,就是针对相当普遍的Google Meet视频会议而来,意图对Windows和macOS用户散布窃资软件

今年5月、6月资安业者Sekoia、Proofpoint针对社交工程攻击行动ClickFix提出警告,指出相关攻击最早在3月就出现,黑客组织TA571借由伪造错误消息窗口,引诱用户上当,运行PowerShell脚本,并在电脑植入Matanbuchus、DarkGate、NetSupport RAT等恶意软件,如今Sekoia再度提出警告,又有黑客加入ClickFix攻击的行列,他们利用冒牌Google Meet视频会议网站,对于Windows和macOS用户散布窃资软件。

研究人员在这波ClickFix攻击行动,观察到黑客使用多种诱饵,包含要求更新Chrome、修正PDF转档网站PDF Simpli错误、要求加入脸书社群、通过reCAPTCHA图灵验证等,但最引起他们注意的事故,是利用冒牌Google Meet网页发动的攻击行动。

黑客在这些视频会议网页上,佯称麦克风或是耳机出现异常,引诱用户按下Fix it或Try Fix,然而用户若是依照指示操作,对方就会在Windows电脑植入窃资软件StealC、Rhadamanthys,macOS用户也无法幸免,因为黑客会趁机散布另一款窃资软件AMOS Stealer。

对于攻击者的身分,研究人员指出是名为Slavic Nation Empire(又名Slavice Nation Land)、Scamquerteo的团体,而这两组人马隶属加密货币诈骗集团Marko Polo、CryptoLove。值得一提的是,这些黑客似乎采用相同的ClickFix范本打造冒牌Google Meet网站,这代表两个团体很有可能共享相关资源,若从攻击者使用的基础设施及网域的管理角度而言,研究人员推测很有可能由另一组人马经营。

热门文章
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
首页
游戏
合作
发现
我的