LELexEdge词汇锋面
网络安全专业术语

ClickFix

ClickFix · 让你自己动手安装恶意软件

攻击/渗透恶意软件
CLIC
定义
ClickFix网络安全领域的专业术语ClickFix 是 2024 年爆发的社工攻击手法:伪装为验证码或系统修复页面,诱导用户按 Win+R 打开运行框,粘贴并执行恶意 PowerShell 命令。

最后更新:2026-03-18

什么是ClickFix?

ClickFix 是 2024 年爆发的社工攻击手法:伪装为验证码或系统修复页面,诱导用户按 Win+R 打开运行框,粘贴并执行恶意 PowerShell 命令。

  • 2024 年爆发的新型社工攻击
  • 伪装为验证码或修复页面
  • 诱导用户自己执行恶意命令

ClickFix详解

ClickFix 的巧妙之处在于让用户「自愿」执行恶意代码,绕过了所有自动化防御。典型流程:用户访问恶意网站 → 弹出「请验证您是人类」→ 提示按 Win+R 并粘贴命令 → 用户执行后下载并运行恶意软件。由于是用户主动操作,杀软和 EDR 很难拦截。防御需要用户安全意识培训和 PowerShell 执行策略限制。

ClickFix的应用场景

正式定义

诱导用户手动复制粘贴并执行恶意命令的社会工程攻击

应用场景

  • 安全意识培训的案例
  • 终端安全策略的加固
  • 社会工程攻击的检测

常见误区

  • ClickFix 绕过了所有自动化防御
  • 用户安全意识是唯一有效防线
  • 限制 PowerShell 执行策略能降低风险

实际案例

📌 ClickFix 的传播

2024 年 ClickFix 攻击通过伪造的 Google reCAPTCHA 页面大规模传播,诱导用户执行 PowerShell 命令下载 Infostealer。

ClickFix的参考来源

关于ClickFix的常见问题

ClickFix 攻击是什么
诱导用户复制恶意命令到终端执行的社工技术,通常伪装成「修复错误」或「验证人机」的弹窗。
怎么防范 ClickFix
不要复制粘贴来路不明的命令、警惕要求打开终端的网页提示、企业可通过 GPO 限制 PowerShell 执行策略。

与ClickFix相关的术语

phishinginfostealerpowershell