不久前,ClickFix攻击还十分罕见。如今,由于该技术在感染PC和Mac用户方面表现出的简单性和高效性,攻击者纷纷效仿,使其已成为主流手段。攻击所需的只是一个被入侵的网站(这并非难事)、一个虚假的验证码覆盖层以及包含一条终端命令。由于有大量访客被诱骗粘贴并运行该命令,几乎所有恶意软件传播者都采用了这种技术,甚至连克里姆林宫支持的黑客组织也加入了进来。
独立研究员凯文·博蒙特周四指出:“Reddit上充斥着关于人们因ClickFix而导致计算机感染的帖子。到处都是合法的网站被黑客入侵以提供虚假的验证码提示。”有多少人让情况变得更糟?更有经验的互联网用户——其中相当一部分阅读本网站的人——往往对这种攻击不屑一顾。他们通常责怪那些上当受骗的人,并对他们的轻信和缺乏注意力感到惊叹。现实情况是,对于普通用户来说,使用计算机和互联网已经变得非常困难(例如无法关闭的插页广告、需要分析一连串无休止图片的验证码,以及不断更改界面以掩盖他们正在寻找的功能),以至于他们对那些看起来荒谬且繁琐的指令已经变得麻木不仁。评论