黑客正在使用一种新的、无声的社会工程攻击

发布时间:2025年7月17日    来源:szf
黑客正在使用一种新的、无声的社会工程攻击

快速阅读: 据《ITProPortal》称,Check Point发现新型社交工程攻击FileFix,利用用户常规操作执行恶意命令。该技术无需漏洞,仅依赖用户信任,威胁行为者正快速迭代,需加强监控与用户培训。

据Check Point报道,网络安全研究人员发现了一种新的、隐蔽的社交工程技巧,几乎不需要用户交互。这种名为FileFix的技术基于已有的“ClickFix”策略,即通过诱骗用户在Windows运行窗口中执行恶意命令。不同的是,FileFix会从网页打开一个Windows文件资源管理器窗口,并将伪装成PowerShell命令的内容自动复制到用户的剪贴板中。当受害者将内容粘贴到资源管理器地址栏时,恶意命令便会执行。

研究人员指出,这种攻击不依赖于软件漏洞,而是利用了用户的常规行为和信任。他们已经观察到已知的恶意行为者在实际场景中使用FileFix,尽管当前的攻击载荷尚未造成严重危害,但研究人员认为这预示着未来可能转向更严重的恶意软件传播。

网络安全公司Huntress的安全运营高级经理Dray Agha表示:“威胁行为者正快速迭代,利用基本的Windows工作流程,使防御变得更加困难。” Huntress也已经看到FileFix在真实场景中的广泛应用,并成功欺骗了大量用户。

为了防范FileFix攻击,Check Point建议安全专业人员采取以下措施:

– 监控模仿流行服务和安全验证屏幕的钓鱼页面,特别是那些使用“Cloudflare类似”模板的页面。
– 实施并调整检测规则,以标记可疑的剪贴板活动或由用户操作触发的异常PowerShell执行。
– 关注新兴的社交工程趋势,定期更新用户培训、事件响应计划和安全操作手册。
– 鼓励“建立一种验证文化”,促使用户在采取行动前与相关的IT或安全部门确认意外或异常请求。

普通用户也应提高警惕,对任何要求进行异常活动的网页或电子邮件保持怀疑态度,尤其是涉及复制和粘贴的操作。此外,用户应了解,合法网站和软件很少需要手动运行命令来解决问题。

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日