[SUMMARY]ClickFix 結合惡意廣告與 AI 平台,透過偽裝驗證頁與剪貼簿誘導使用者執行惡意命令,已成為資訊竊取與勒索攻擊的重要入口。[SUMMARY] <h2>事件說明</h2> <p>TWCERT/CC 指出,近期 ClickFix 社交工程攻擊持續升溫,攻擊者透過 malvert
TWCERT/CC 指出,近期 ClickFix 社交工程攻擊持續升溫,攻擊者透過 malvertising、釣魚郵件、偽造驗證頁面或遭入侵網站接觸使用者,再以系統錯誤、軟體安裝或身分驗證等情境,誘導受害者自行複製並執行惡意命令。[1] 這類手法的重點在於誘導使用者主動執行惡意程式碼。[1]
Trend Micro TrendAI™ Research 觀察到,攻擊者將 ClickFix 與 Google Ads、合法 AI 平台結合,假冒 Claude AI、ChatGPT Codex、Cursor IDE、JetBrains 與 Perplexity 等熱門工具,藉由付費搜尋廣告將使用者導向偽冒網站。[1] 部分活動甚至濫用 Claude Shared Chat,在官方平台建立公開分享頁面,偽裝成技術支援或開發團隊,進一步降低受害者戒心。[1]
由於攻擊內容可能出現在合法且使用者熟悉的平台或網域中,使用者容易因信任平台或品牌而降低警覺。[1]
ClickFix 的操作流程通常先以偽造 CAPTCHA、系統錯誤訊息或技術支援提示吸引用戶,再要求開啟 PowerShell、Terminal 等命令列工具,將指定內容複製、貼上並執行。[1] MITRE ATT&CK 已將此類行為列為 T1204.004「User Execution: Malicious Copy and Paste」。[1]
攻擊者常利用 Base64 編碼或指令混淆降低惡意內容遭偵測的機率,再誘導使用者透過 PowerShell、curl、bash 等系統工具下載後續惡意程式。[1] 這類手法已廣泛用於散布資訊竊取程式及其他惡意程式,亦曾出現在勒索軟體攻擊鏈中。[1]
隨著生成式 AI 與 AI 開發工具快速普及,相關服務亦逐漸成為攻擊者建立社交工程情境的誘餌或載體。[1]
TWCERT/CC 監測資料顯示,這類以 AI 開發工具誘餌活動約有 67% 流量集中於亞太地區,其中台灣占 30.5%,為各國最高。[1]
一旦使用者執行惡意命令,設備可能進一步下載資訊竊取程式、遠端存取工具或其他惡意程式,並竊取瀏覽器帳號密碼、Cookie、工作階段及其他認證資訊。[1] 若企業使用者的認證資料遭竊,可能衍生冒用帳號、未授權存取及後續入侵等資安風險。[1]
首先,對要求複製及執行 PowerShell、Terminal 或其他命令列指令的網頁內容保持警覺,即使內容位於合法或熟悉的平台,仍應確認指令來源、內容及實際用途,避免僅依網址或品牌判斷安全性。[1]
其次,軟體及開發工具應優先透過官方網站或可信任管道取得,避免直接點擊搜尋引擎付費廣告,或由不明網站下載及執行安裝程式。[1]
第三,機關及企業應加強 ClickFix 社交工程攻擊宣導,使人員了解攻擊者可能利用熱門 AI 工具、搜尋廣告及合法平台建立可信任情境,誘導使用者執行惡意命令。[1]
第四,持續監控端點的命令及腳本執行情形,留意是否有 Base64 解碼、混淆命令、遠端內容下載,以及異常使用 PowerShell、Terminal、curl、bash 等工具的行為。[1]
第五,若發現使用者曾執行來源不明的命令,建議立即隔離相關設備並進行事件調查,同時檢視帳號、登入工作階段及重要認證資訊是否存在異常使用情形;必要時應重設密碼並撤銷既有登入工作階段。[1]