据TechCrunch于9月14日报道,过去一周在Reddit点击过HBO Max广告的用户可能需要检查电脑是否感染恶意软件。安全研究人员称,这轮活动属于快速增长的ClickFix攻击,黑客通过虚假验证码诱使用户自己把信息窃取恶意软件安装到Mac或Windows电脑上。

ClickFix攻击通常借助伪造网站或已被入侵的合法网站,页面会显示看似CAPTCHA或反机器人复选框的提示。用户点击后,页面要求执行一项“检查”才能继续,并指示用户复制一段文本,粘贴到Windows命令提示符或Mac的终端应用中。用户按下回车后,就会在不知情的情况下立即安装信息窃取恶意软件,这类软件可窃取密码、已登录账户的访问权限和加密钱包。由于用户是在终端中操作,而终端可通过文本命令直接与操作系统交互,许多此类攻击能够绕过杀毒软件和安全防御工具。

安全研究人员说,他们看到的最新ClickFix活动涉及黑客在Reddit发布虚假广告,链接指向一个看起来像HBO Max的页面,但其中包含ClickFix诱饵,诱骗人们攻击自己的电脑。据Hudson Rock的安全研究人员和Reddit网络安全子版块的讨论帖,黑客入侵了HBO Max在Reddit的官方账号,并用该账号向这个新闻分享网站发布了数百条虚假但看起来真实的广告。目前尚不清楚有多少人点击这些虚假广告,也不清楚最终有多少人因此被入侵。拥有HBO的华纳兄弟探索公司没有回应置评请求,Reddit也没有回应。

ClickFix攻击直到最近仍属少见,主要利用人们在网上搜索快速技术修复方法的习惯。此后,这类攻击已演变为一场大规模国际行动,目的是入侵人们的电脑。

开发者在终端中运行单行代码片段很常见,但普通用户较少使用Windows的命令提示符或PowerShell,或macOS的终端。安全研究员凯文·博蒙特表示,运行大量Windows电脑的企业可以在整个域中阻止访问这些功能,以防止它们被利用。据Ars Technica指出,Mac用户还可使用名为BlockBlock的工具,防御试图诱骗苹果用户自行入侵的此类攻击。