事件追踪 · 持续发展中

乌克兰ClickFix攻击活动

持续追踪乌克兰ClickFix攻击活动相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪乌克兰ClickFix攻击活动相关报道与进展。

ClickFix攻击升级:利用DNS TXT记录与浏览器预取隐藏恶意载荷

RecodeX 重构消息,网络安全研究人员发现,ClickFix攻击手法出现新变种。攻击者开始借助DNS TXT记录和浏览器缓存预取机制来藏匿恶意载荷,使攻击早期阶段的识别难度明显上升。这一变化意味着传统基于页面内容或网络请求特征的检测方式可能更难在初始阶段发现攻击迹象。

持续追踪乌克兰ClickFix攻击活动相关报道与进展。

Therecord消极

乌克兰逾百网站遭ClickFix攻击 借假Cloudflare验证页传播Lunex窃密木马

RecodeX 重构消息,乌克兰计算机应急响应小组(CERT-UA)发现,攻击者利用伪造的Cloudflare验证页面,将访客引入ClickFix陷阱,进而向设备植入Lunex信息窃取木马。该攻击活动已导致乌克兰境内超过100个网站被入侵并被用作传播载体。