科技 · 创新 · 未来

Reddit遭“ClickFix”攻击波及,HBO Max官方账号被黑诱导用户自装木马

【科技24时区】如果你在过去一周内,于Reddit平台上点击过任何看似来自HBO Max的广告,现在最紧迫的建议是:立即检查你的电脑是否已感染恶意软件。这并非危言耸听,一种被称为“ClickFix”的新型网络攻击手段,正以惊人的速度演变为2026年最具威胁的网络安全隐患之一。其隐蔽性之强、渗透频率之高,令人防不胜防。

曾几何时,“ClickFix”还只是黑客利用网民搜索“快速技术修复方案”心理的小众伎俩,如今却已异化为一场规模庞大的国际性黑客行动。攻击者通过伪造网站或入侵合法站点,展示伪装成验证码(CAPTCHA)或反机器人复选框的虚假提示。一旦用户点击,页面便会弹出指令,要求用户将一段特定文本复制并粘贴至Windows命令提示符或Mac终端应用中,以此作为“验证”步骤。

当用户按下回车键的那一刻,悲剧便悄然发生——他们实际上是在亲手安装信息窃取型恶意软件。这类木马能够瞬间截获用户的密码、已登录账户权限乃至加密货币钱包密钥。由于操作直接在系统终端进行,这种基于文本命令的交互方式往往能绕过传统的杀毒软件和安全防御工具,让防护体系形同虚设。

安全研究人员指出,最新一波“ClickFix”攻势中,黑客将目标锁定在了Reddit平台。据Hudson Rock的安全专家及Reddit网络安全子版块的相关讨论显示,黑客攻破了HBO Max在Reddit上的官方认证账号,并利用该账号发布了数百条看似真实、实则暗藏杀机的广告链接。这些链接指向一个模仿HBO Max界面的钓鱼页面,专门用于诱导用户执行上述自我破坏式的代码粘贴操作。

目前,究竟有多少用户点击了这些虚假广告,又有多少人因此遭受实质性损害,尚无法统计。华纳兄弟探索公司(Warner Brothers Discovery,HBO母公司)对此未予置评。Reddit方面向TechCrunch证实,公司近期发现一个有权在平台投放广告的HBO Max账户遭到入侵,并被用于发布包含恶意链接的广告。Reddit表示已锁定该账户并撤下相关广告,但拒绝透露受此影响的用户数量或点击数据。

从技术角度看,虽然开发者习惯在终端运行单行代码片段,但对于普通大众而言,使用Windows的命令提示符、PowerShell或macOS的Terminal并不常见。这也正是此类攻击得以奏效的心理盲区所在。安全研究员凯文·博蒙特(Kevin Beaumont)建议,拥有大量Windows设备的企业可通过域策略全面封锁对这些功能的访问,从而切断攻击路径。对于Mac用户,《Ars Technica》推荐了一款名为BlockBlock的工具,可有效抵御此类诱导用户“自我黑客化”的攻击尝试。

未经允许不得转载:点森科技 - 科技资讯_数码产品_互联网观察_智能硬件 » Reddit遭“ClickFix”攻击波及,HBO Max官方账号被黑诱导用户自装木马

分享到: 生成海报