网络安全专业术语
ClickFix
ClickFix · 让你自己动手安装恶意软件
攻击/渗透恶意软件
CLIC
- 定义
- ClickFix是网络安全领域的专业术语。ClickFix 是 2024 年爆发的社工攻击手法:伪装为验证码或系统修复页面,诱导用户按 Win+R 打开运行框,粘贴并执行恶意 PowerShell 命令。
最后更新:2026-03-18
什么是ClickFix?
ClickFix 是 2024 年爆发的社工攻击手法:伪装为验证码或系统修复页面,诱导用户按 Win+R 打开运行框,粘贴并执行恶意 PowerShell 命令。
- 2024 年爆发的新型社工攻击
- 伪装为验证码或修复页面
- 诱导用户自己执行恶意命令
ClickFix详解
ClickFix 的巧妙之处在于让用户「自愿」执行恶意代码,绕过了所有自动化防御。典型流程:用户访问恶意网站 → 弹出「请验证您是人类」→ 提示按 Win+R 并粘贴命令 → 用户执行后下载并运行恶意软件。由于是用户主动操作,杀软和 EDR 很难拦截。防御需要用户安全意识培训和 PowerShell 执行策略限制。
ClickFix的应用场景
正式定义
诱导用户手动复制粘贴并执行恶意命令的社会工程攻击
应用场景
- 安全意识培训的案例
- 终端安全策略的加固
- 社会工程攻击的检测
常见误区
- ClickFix 绕过了所有自动化防御
- 用户安全意识是唯一有效防线
- 限制 PowerShell 执行策略能降低风险
实际案例
📌 ClickFix 的传播
2024 年 ClickFix 攻击通过伪造的 Google reCAPTCHA 页面大规模传播,诱导用户执行 PowerShell 命令下载 Infostealer。
ClickFix的参考来源
关于ClickFix的常见问题
- ClickFix 攻击是什么
- 诱导用户复制恶意命令到终端执行的社工技术,通常伪装成「修复错误」或「验证人机」的弹窗。
- 怎么防范 ClickFix
- 不要复制粘贴来路不明的命令、警惕要求打开终端的网页提示、企业可通过 GPO 限制 PowerShell 执行策略。