网易首页 > 网易号 > 正文 申请入驻

【安全圈】ClickFix攻击活动升级:可通过虚假谷歌会议画面传播恶意软件

0
分享至

关键词

恶意软件


最近,研究人员报告了一种新的 ClickFix 攻击活动,主要通过诱骗用户访问显示虚假连接错误的欺诈性 谷歌会议的页面,继而借此传播信息窃取恶意软件,主要针对 Windows 和 macOS 操作系统。

ClickFix是网络安全公司Proofpoint在5月份首次报告的一种社交工程战术,它来自一个威胁行为TA571,该行为者使用了冒充谷歌浏览器、微软Word和OneDrive错误的信息。

这些错误提示受害者将一段 PowerShell 代码复制到剪贴板,在 Windows 命令提示符中运行该代码即可解决问题。


因此,受害者的系统会感染各种恶意软件,如 DarkGate、Matanbuchus、NetSupport、Amadey Loader、XMRig、剪贴板劫持者和 Lumma Stealer。

今年 7 月,McAfee 报告称,ClickFix 攻击活动变得越来越频繁,尤其是在美国和日本。

SaaS 网络安全提供商 Sekoia 的一份新报告指出,ClickFix 攻击活动现已升级,开始使用谷歌会议引诱、针对运输和物流公司的钓鱼电子邮件、伪造的 Facebook 页面和欺骗性的 GitHub 问题。


ClickFix 发展大事记,资料来源 Sekoia

据这家法国网络安全公司称,最近的一些活动是由两个威胁组织 “斯拉夫民族帝国(SNE)”和 “Scamquerteo ”发起的,它们被认为是加密货币诈骗团伙 “Marko Polo ”和 “CryptoLove ”的分队。


近期活动中使用的各种鱼饵,来源:Sekoia

谷歌会议“陷阱”

谷歌会议是 Google Workspace 套件中的视频通信服务,在企业虚拟会议、网络研讨会和在线协作环境中很受欢迎。

攻击者会向受害者发送看似与工作会议/大会或其他重要活动相关的合法谷歌会议邀请函的电子邮件。

URL 与实际的谷歌会议链接非常相似:

  • meet[.]google[.]us-join[.]com

  • meet[.]google[.]web-join[.]com

  • meet[.]googie[.]com-join[.]us

  • meet[.]google[.]cdm-join[.]us

一旦受害者进入这个虚假的页面,他们就会收到一条弹出消息,告知出现了技术问题,如麦克风或耳机问题。

如果他们点击 “尝试修复”,一个标准的 ClickFix 感染过程就会开始,网站复制并粘贴到 Windows 提示符上的 PowerShell 代码会用恶意软件感染他们的计算机,并从 “googiedrivers[.]com ”域获取有效载荷。

在 Windows 上,最终有效载荷是窃取信息的恶意软件 Stealc 或 Rhadamanthys。在 macOS 机器上,威胁行为者将 AMOS 窃取程序作为名为 “Launcher_v194 ”的 .DMG (苹果磁盘映像)文件投放。

除了谷歌会议之外,Sekoia 还发现了其他几个恶意软件分发集群,包括 Zoom、PDF 阅读器、虚假视频游戏(Lunacy、Calipso、Battleforge、Ragon)、web3 浏览器和项目(NGT Studio)以及信使应用程序(Nortex)。

参考来源:Fake Google Meet conference errors push infostealing malware (bleepingcomputer.com)

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
又一国产GPU独角兽将启动IPO,估值超255亿

又一国产GPU独角兽将启动IPO,估值超255亿

蓝鲸财经
2024-11-12 11:39:51
大家提前做好准备吧,若一切正常,11月起,国内会出现5大趋势

大家提前做好准备吧,若一切正常,11月起,国内会出现5大趋势

晓徙历史
2024-11-12 09:45:20
普京女婿被富二代当众围殴,一个电话调来十几辆装甲车

普京女婿被富二代当众围殴,一个电话调来十几辆装甲车

真实故事汇
2024-11-06 13:52:55
奉陪到底!特朗普提前“下战书”,上台后第一个就“集火”中国

奉陪到底!特朗普提前“下战书”,上台后第一个就“集火”中国

美食阿鳕
2024-11-12 18:57:51
有猫腻?江西3名年轻女干部被提拔,相貌出众,在职大专引热议

有猫腻?江西3名年轻女干部被提拔,相貌出众,在职大专引热议

说真话的小陈
2024-11-10 18:18:26
抢在特朗普上台前,美国20万民兵待命,小布什出山,逮捕战犯开始

抢在特朗普上台前,美国20万民兵待命,小布什出山,逮捕战犯开始

影孖看世界
2024-11-11 21:33:01
“萝莉岛”事件爆料图流出全是黑幕,网友直呼看完得去洗眼睛!

“萝莉岛”事件爆料图流出全是黑幕,网友直呼看完得去洗眼睛!

浪花妈妈
2024-11-12 22:29:25
担心特朗普秋后算账?哈里斯承诺和平交权,佩洛西“哽咽落泪”

担心特朗普秋后算账?哈里斯承诺和平交权,佩洛西“哽咽落泪”

布衣的呼喊
2024-11-13 03:40:02
A股跳水真相曝光后,高层连夜放大招,散户是该逃跑还是抄底?

A股跳水真相曝光后,高层连夜放大招,散户是该逃跑还是抄底?

一丛深色花儿
2024-11-13 00:05:33
重磅:退休金将跟职称“解绑”,2025年实行?教师、公务员看法不同

重磅:退休金将跟职称“解绑”,2025年实行?教师、公务员看法不同

猫小狸同学
2024-11-12 18:15:02
油价调整,大跌830元/吨的油价跌回“解放前”,新一轮油价或再降

油价调整,大跌830元/吨的油价跌回“解放前”,新一轮油价或再降

猪友巴巴
2024-11-12 14:35:35
C罗:一些球员不想为葡萄牙国家队效力,我感到很失望

C罗:一些球员不想为葡萄牙国家队效力,我感到很失望

懂球帝
2024-11-12 20:52:11
万万没想到!卢比奥将出任国务卿,中美关系迎来新变数!

万万没想到!卢比奥将出任国务卿,中美关系迎来新变数!

星辰故事屋
2024-11-12 17:01:21
女跑者别害羞,跑步走光是常态

女跑者别害羞,跑步走光是常态

跑者排球视角
2024-11-12 07:22:00
第一批“烂尾娃”出现,父母:承包多年干成边角料?

第一批“烂尾娃”出现,父母:承包多年干成边角料?

新东方
2024-11-11 17:17:23
美国官员对乌克兰前景悲观,特朗普长子:泽连斯基38天后失去美国“零花钱”

美国官员对乌克兰前景悲观,特朗普长子:泽连斯基38天后失去美国“零花钱”

红星新闻
2024-11-11 19:47:22
山东:解除!重要预报:今夜起将迎明显降雨,两个降雨时段公布,大风降温连着来

山东:解除!重要预报:今夜起将迎明显降雨,两个降雨时段公布,大风降温连着来

鲁中晨报
2024-11-12 13:57:05
浙大研究发现:冷冻馒头超过两天不能吃!网友:那预制菜还敢吃吗

浙大研究发现:冷冻馒头超过两天不能吃!网友:那预制菜还敢吃吗

刚哥说法365
2024-11-12 01:51:47
普京下令自2025年起与中国实施大乌苏里岛开发计划

普京下令自2025年起与中国实施大乌苏里岛开发计划

俄罗斯卫星通讯社
2024-11-12 15:11:35
传疯了!契税统一降至1%?!取消5.3%增值税?!

传疯了!契税统一降至1%?!取消5.3%增值税?!

居者
2024-11-12 16:43:53
2024-11-13 04:52:49
安全圈
安全圈
国内首家大安全概念新媒体
4943文章数 4683关注度
往期回顾 全部

科技要闻

除去销量,比亚迪还剩什么?

头条要闻

特朗普胜选后 欧洲三大芯片商就对华芯片出口集体发声

头条要闻

特朗普胜选后 欧洲三大芯片商就对华芯片出口集体发声

体育要闻

记者:达曼协作助教和体育总监离队,但杰拉德仍将执教球队

娱乐要闻

妖怪逼叶珂注销账号!称黄晓明不知情

财经要闻

严介和家族还不上数十万元小账单?

汽车要闻

昊铂HL官图发布 将于2024广州车展首发亮相

态度原创

手机
教育
亲子
本地
军事航空

手机要闻

华为Mate70系列真机泄露:居中三挖孔屏+大电源键,节奏开始加快

教育要闻

QS100后最值得申请的英国大学!

亲子要闻

调解小能手,一步步被儿子套路,瞬间气消了!

本地新闻

重庆记忆|跟黑神话悟空一起打卡大足石刻

军事要闻

歼-35A霸气亮相珠海航展 专家:隐身性能世界第一

无障碍浏览 进入关怀版