<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      【安全圈】JackFix 假冒 Windows 更新全屏界面誘導(dǎo)執(zhí)行惡意命令

      0
      分享至

      關(guān)鍵詞

      網(wǎng)絡(luò)攻擊


      近期,一類被稱為 JackFix 的 ClickFix 攻擊變體受到安全研究團(tuán)隊(duì)關(guān)注。攻擊者利用高度偽裝的虛假 Windows 更新界面誘導(dǎo)受害者主動(dòng)執(zhí)行惡意命令,從而開啟多階段感染鏈。與傳統(tǒng)偽造“系統(tǒng)修復(fù)”“機(jī)器人驗(yàn)證”類誘導(dǎo)不同,這一活動(dòng)將攻擊界面?zhèn)窝b得近乎原生系統(tǒng)提示,并通過(guò)全屏覆蓋制造緊迫感,使用戶誤以為操作系統(tǒng)出現(xiàn)了嚴(yán)重錯(cuò)誤。

      研究人員分析發(fā)現(xiàn),這些偽造的更新界面由 HTML 與 JavaScript 構(gòu)建,會(huì)在受害者訪問(wèn)特定站點(diǎn)后立即彈出,并嘗試通過(guò)前端腳本強(qiáng)制進(jìn)入全屏模式,營(yíng)造類似 Windows 更新或藍(lán)屏恢復(fù)環(huán)境的視覺效果。同時(shí),腳本會(huì)屏蔽 Escape、F11、F5、F12 等常用退出指令,以延遲用戶逃離界面的可能性。盡管由于邏輯缺陷仍能被繞過(guò),但多數(shù)非技術(shù)用戶易被迷惑并按提示操作。

      最關(guān)鍵的誘導(dǎo)步驟是讓受害者打開 Windows 運(yùn)行框、粘貼預(yù)置的命令并按下回車鍵。此命令通過(guò)合法系統(tǒng)文件 mshta.exe 調(diào)用嵌入式 JavaScript,從遠(yuǎn)程服務(wù)器下載并執(zhí)行 PowerShell 腳本,由此進(jìn)入真正的感染階段。為了躲避直接訪問(wèn)檢測(cè),這些惡意服務(wù)器通常會(huì)在瀏覽器訪問(wèn)時(shí)跳轉(zhuǎn)到正常站點(diǎn),只有遇到 PowerShell 的 iwr/irm 請(qǐng)求才返回有效載荷。

      下載的 PowerShell 腳本經(jīng)過(guò)大量混淆,包含垃圾指令、反分析邏輯和持久化機(jī)制,同時(shí)不斷嘗試申請(qǐng)管理員權(quán)限。一旦用戶同意 UAC 請(qǐng)求,腳本會(huì)為多條惡意路徑與 C2 地址創(chuàng)建 Defender 排除項(xiàng),使后續(xù)載荷能夠順利投遞。

      該活動(dòng)的另一個(gè)顯著特征是其“噴灑式載荷”策略。研究人員觀察到攻擊鏈可能一次性投遞多至八種不同類型的惡意程序,包括 Rhadamanthys Stealer、Vidar、RedLine、Amadey 以及其他加載器和遠(yuǎn)控組件。攻擊者顯然希望至少有一種載荷能成功執(zhí)行,以便獲取密碼、加密貨幣錢包、瀏覽器數(shù)據(jù)等敏感信息,并在必要時(shí)繼續(xù)下發(fā)更多模塊。

      進(jìn)一步的分析顯示,這類攻擊存在彼此關(guān)聯(lián)的跡象。例如由不同團(tuán)隊(duì)披露的樣本均使用與 mshta.exe 相關(guān)的初始命令,通過(guò) PowerShell 在內(nèi)存中執(zhí)行后續(xù)腳本,并采用類似的域名輪換與路徑切換策略。同時(shí),有部分樣本在最終階段加載 .NET 程序集和 Donut 打包的 Shellcode,并借助圖像隱寫術(shù)將惡意代碼隱藏在 PNG 文件中,在內(nèi)存中解密后注入目標(biāo)進(jìn)程以完成 Lumma 或 Rhadamanthys 等信息竊取模塊的部署。

      綜合這一系列行為可以看出,JackFix 代表了 ClickFix 流派的進(jìn)一步演化。攻擊者不再依賴簡(jiǎn)單的驗(yàn)證碼或“修復(fù)向?qū)А保菢?gòu)建更具沉浸感的系統(tǒng)級(jí)欺騙界面,通過(guò)誘導(dǎo)用戶主動(dòng)執(zhí)行高權(quán)限命令來(lái)突破防護(hù)。由于執(zhí)行入口是由用戶親自觸發(fā)的,絕大多數(shù)安全策略難以在第一時(shí)間阻斷。

      面對(duì)此類攻擊,組織級(jí)防護(hù)應(yīng)重點(diǎn)放在用戶教育以及管控關(guān)鍵系統(tǒng)功能。例如通過(guò)組策略禁止普通用戶直接調(diào)用 Windows Run 對(duì)話框、限制 mshta.exe 運(yùn)行、強(qiáng)化 PowerShell 審計(jì)策略等方式,都能顯著降低攻擊面。與此同時(shí),提高員工對(duì)“復(fù)制粘貼命令”“系統(tǒng)更新提示”“執(zhí)行腳本修復(fù)”的警惕性,也是阻止 ClickFix 系列攻擊的重要手段。


      安全圈


      網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

      實(shí)時(shí)資訊一手掌握!

      好看你就分享 有用就點(diǎn)個(gè)贊

      支持「安全圈」就點(diǎn)個(gè)三連吧!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      菲利克斯榮膺沙特聯(lián)賽賽季最佳,C羅無(wú)緣該獎(jiǎng)項(xiàng)

      菲利克斯榮膺沙特聯(lián)賽賽季最佳,C羅無(wú)緣該獎(jiǎng)項(xiàng)

      樂道足球C
      2026-05-23 16:50:17
      零首付的美夢(mèng)碎了:深圳"高評(píng)高貸"連環(huán)爆雷,700中介被抓,銀行副行長(zhǎng)落馬

      零首付的美夢(mèng)碎了:深圳"高評(píng)高貸"連環(huán)爆雷,700中介被抓,銀行副行長(zhǎng)落馬

      新浪財(cái)經(jīng)
      2026-05-23 02:21:47
      斯科拉里:C羅不是天才,梅西和小羅是與生俱來(lái)的天才

      斯科拉里:C羅不是天才,梅西和小羅是與生俱來(lái)的天才

      懂球帝
      2026-05-23 17:07:40
      獨(dú)家丨AWS大中華區(qū)戰(zhàn)略客戶團(tuán)隊(duì)負(fù)責(zé)人、L8高管顧凡將加入支付巨頭Visa

      獨(dú)家丨AWS大中華區(qū)戰(zhàn)略客戶團(tuán)隊(duì)負(fù)責(zé)人、L8高管顧凡將加入支付巨頭Visa

      雷峰網(wǎng)
      2026-05-22 08:36:40
      1052名開國(guó)將帥的軍銜大體公正,只有3人授銜過(guò)低,存在遺憾

      1052名開國(guó)將帥的軍銜大體公正,只有3人授銜過(guò)低,存在遺憾

      王鶔吃吃喝喝
      2026-05-23 14:20:51
      生育大局已定:不出意外的話,2026年起中國(guó)人口將迎來(lái)3大變化

      生育大局已定:不出意外的話,2026年起中國(guó)人口將迎來(lái)3大變化

      浪子阿邴聊體育
      2026-05-24 01:13:27
      越扒瓜越大!交大女學(xué)生吞獎(jiǎng)金再添猛料,不止想進(jìn)體制內(nèi)這么簡(jiǎn)單

      越扒瓜越大!交大女學(xué)生吞獎(jiǎng)金再添猛料,不止想進(jìn)體制內(nèi)這么簡(jiǎn)單

      觀史搜尋著
      2026-05-21 05:41:15
      江蘇一植物人女子肚子隆起,醫(yī)生檢查發(fā)現(xiàn)懷孕,丈夫痛哭:那也得生下來(lái)!

      江蘇一植物人女子肚子隆起,醫(yī)生檢查發(fā)現(xiàn)懷孕,丈夫痛哭:那也得生下來(lái)!

      華庭講美食
      2026-05-23 19:33:59
      意媒丨890分鐘0球0助成米蘭近16年最差前鋒

      意媒丨890分鐘0球0助成米蘭近16年最差前鋒

      米蘭圈
      2026-05-23 09:26:44
      廣西皮卡墜落漫水橋的背后:婦女老人留守大山就近打零工|封面深鏡

      廣西皮卡墜落漫水橋的背后:婦女老人留守大山就近打零工|封面深鏡

      封面新聞
      2026-05-23 11:54:07
      宏遠(yuǎn)速遞!徐杰正式退出國(guó)家隊(duì),朱芳雨與北控談判,杜鋒愛將離隊(duì)

      宏遠(yuǎn)速遞!徐杰正式退出國(guó)家隊(duì),朱芳雨與北控談判,杜鋒愛將離隊(duì)

      工從昊懂球阿靖
      2026-05-23 23:10:09
      揭秘非法“靈修”課,荒唐遠(yuǎn)超想象

      揭秘非法“靈修”課,荒唐遠(yuǎn)超想象

      犀利強(qiáng)哥
      2026-05-23 21:24:08
      人民大會(huì)堂女服務(wù)萬(wàn)里挑一!她們是啥編制?選拔標(biāo)準(zhǔn)有多嚴(yán)?

      人民大會(huì)堂女服務(wù)萬(wàn)里挑一!她們是啥編制?選拔標(biāo)準(zhǔn)有多嚴(yán)?

      復(fù)轉(zhuǎn)這些年
      2026-05-20 19:44:43
      中國(guó)突然放出話來(lái):以后再也不當(dāng)那個(gè)任勞任怨的冤大頭了

      中國(guó)突然放出話來(lái):以后再也不當(dāng)那個(gè)任勞任怨的冤大頭了

      阿七說(shuō)史
      2026-03-29 05:30:03
      你最尷尬的一次經(jīng)歷是怎樣的?網(wǎng)友:去同學(xué)家過(guò)夜,當(dāng)晚發(fā)生家暴

      你最尷尬的一次經(jīng)歷是怎樣的?網(wǎng)友:去同學(xué)家過(guò)夜,當(dāng)晚發(fā)生家暴

      夜深愛雜談
      2026-05-20 08:02:01
      死亡率高達(dá)九成!疫情發(fā)現(xiàn)太晚,已大范圍擴(kuò)散,中方正高度關(guān)注!

      死亡率高達(dá)九成!疫情發(fā)現(xiàn)太晚,已大范圍擴(kuò)散,中方正高度關(guān)注!

      聞識(shí)
      2026-05-22 23:21:26
      官宣!拒絕功成身退,39歲梅西再戰(zhàn)世界杯

      官宣!拒絕功成身退,39歲梅西再戰(zhàn)世界杯

      郭揦包工頭
      2026-05-23 17:25:14
      這才是一個(gè)旺夫的好女人,能給你一個(gè)安穩(wěn)的家,讓你無(wú)后顧之憂

      這才是一個(gè)旺夫的好女人,能給你一個(gè)安穩(wěn)的家,讓你無(wú)后顧之憂

      小影的娛樂
      2026-04-25 09:19:14
      不瞞了!馬斯克罕見承認(rèn):美國(guó)是第一,但第二到第十全都來(lái)自中國(guó)

      不瞞了!馬斯克罕見承認(rèn):美國(guó)是第一,但第二到第十全都來(lái)自中國(guó)

      瀲滟晴方DAY
      2026-04-25 23:29:34
      特朗普:應(yīng)卡塔爾、沙特阿拉伯、阿聯(lián)酋領(lǐng)導(dǎo)人請(qǐng)求,19日對(duì)伊朗的軍事打擊推遲“兩到三天”;內(nèi)塔尼亞胡連續(xù)兩晚開會(huì),為重啟戰(zhàn)事做準(zhǔn)備

      特朗普:應(yīng)卡塔爾、沙特阿拉伯、阿聯(lián)酋領(lǐng)導(dǎo)人請(qǐng)求,19日對(duì)伊朗的軍事打擊推遲“兩到三天”;內(nèi)塔尼亞胡連續(xù)兩晚開會(huì),為重啟戰(zhàn)事做準(zhǔn)備

      都市快報(bào)橙柿互動(dòng)
      2026-05-19 08:21:31
      2026-05-24 04:03:00
      安全圈
      安全圈
      國(guó)內(nèi)首家大安全概念新媒體
      6652文章數(shù) 4688關(guān)注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      媒體:針對(duì)兩岸關(guān)系 鄭麗文最新表態(tài)說(shuō)了句很直白的話

      頭條要聞

      媒體:針對(duì)兩岸關(guān)系 鄭麗文最新表態(tài)說(shuō)了句很直白的話

      體育要聞

      少年意氣,正在改變中國(guó)足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張?jiān)聦?shí)慘

      財(cái)經(jīng)要聞

      股價(jià)暴跌!富途老虎是什么來(lái)頭?

      汽車要聞

      2027款星途瑤光上市 把"全球車"標(biāo)準(zhǔn)卷進(jìn)13萬(wàn)級(jí)市場(chǎng)

      態(tài)度原創(chuàng)

      藝術(shù)
      本地
      手機(jī)
      教育
      公開課

      藝術(shù)要聞

      5.5億!上海第二工業(yè)大學(xué)的新地標(biāo),路過(guò)都得多看兩眼!

      本地新聞

      用云錦的方式,打開江蘇南京

      手機(jī)要聞

      iPhone17“降價(jià)”銷量回升,18Pro新配色再確認(rèn)!

      教育要聞

      當(dāng)下英國(guó)留學(xué)生的困境!

      公開課

      李玫瑾:為什么性格比能力更重要?

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 亚洲午夜福利在线看片| 亚洲图片综合图区20p| 亚洲午夜香蕉久久精品| 成人午夜视频在线| 自拍偷区亚洲综合第二区| 亚洲一区人妻| 国产精品成人网址在线观看 | 她也色tayese在线视频| 国内老熟妇乱子伦视频| 亚洲第一页综合图片自拍| 欧美13一14娇小xxxx| 亚州天堂中字幕亚州午夜福| 污视频网站免费观看| 久久精品国产亚洲黑森林| 无码av无码免费一区二区| 国产福利社区一区二区| 亚洲综合色区在线播放2019 | 欧美精品AⅤ在线视频| 成人AV一区二区三区| 国产精品一卡二卡三卡| 亚洲乱亚洲乱妇无码| 饥渴的熟妇张开腿呻吟视频| 国产精品欧美在线视频| 宅男噜噜噜66网站高清| 久久香蕉超碰97国产精品| 国产成a人片在线观看视频| 谁有老熟女网站| 亚洲区欧美区| 国产VA网站| 亚洲女同在线| 日日碰狠狠添天天爽超碰97| 九九香蕉视频| 久久精品aⅴ无码中文字字幕| 91人妻人人澡人人爽人人精品| 40岁成熟女人牲交片| 男女动图视频网站在线播放| 日韩亚洲欧美中文高清在线| 国产免费午夜a无码v视频| 又爽又黄又无遮挡的激情视频| 亚洲欧美中文字幕| 白丝精品一区二区三区|