2025年11月24日,一种新型“ClickFix”社会工程学攻击变种被曝光。攻击者通过高度仿真的全屏Windows更新动画页面,诱导用户按下特定按键,从而执行剪贴板中的恶意JavaScript代码。该攻击主要投放LummaC2和Rhadamanthys等窃密软件,并采用隐写术将恶意代码编码至PNG图像像素中,提升隐蔽性。攻击利用mshta.exe、PowerShell及“Stego Loader”组件分阶段加载载荷,并使用“ctrampoline”技术干扰逆向分析。此前相关基础设施已在“Operation Endgame”行动中被摧毁。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信