ClickFix攻击升级:利用DNS TXT记录与浏览器预取隐藏恶意载荷
RecodeX 重构消息,网络安全研究人员发现,ClickFix攻击手法出现新变种。攻击者开始借助DNS TXT记录和浏览器缓存预取机制来藏匿恶意载荷,使攻击早期阶段的识别难度明显上升。这一变化意味着传统基于页面内容或网络请求特征的检测方式可能更难在初始阶段发现攻击迹象。
持续追踪乌克兰ClickFix攻击活动相关报道与进展。
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。RecodeX 重构消息,网络安全研究人员发现,ClickFix攻击手法出现新变种。攻击者开始借助DNS TXT记录和浏览器缓存预取机制来藏匿恶意载荷,使攻击早期阶段的识别难度明显上升。这一变化意味着传统基于页面内容或网络请求特征的检测方式可能更难在初始阶段发现攻击迹象。
RecodeX 重构消息,乌克兰计算机应急响应小组(CERT-UA)发现,攻击者利用伪造的Cloudflare验证页面,将访客引入ClickFix陷阱,进而向设备植入Lunex信息窃取木马。该攻击活动已导致乌克兰境内超过100个网站被入侵并被用作传播载体。