社交工程攻击ClickFix正在蔓延,骇客透过冒牌Google Meet网页散布窃资软体

今年5月、6月资安业者Sekoia、Proofpoint针对社交工程攻击行动ClickFix提出警告,指出相关攻击最早在3月就出现,骇客组织TA571借由伪造错误讯息视窗,引诱使用者上当,执行PowerShell指令码,并在电脑植入Matanbuchus、DarkGate、NetSupport RAT等恶意软体,如今Sekoia再度提出警告,又有骇客加入ClickFix攻击的行列,