chen2929 發達集團董事長
來源:財經刊物   發佈於 2026-08-06 05:56

Google贊助廣告別亂點!新型態攻擊騙你複製貼上 台灣成全球高風險區

2026/08/05 10:45  
根據趨勢科技最新研究發現,攻擊者開始將ClickFix與Google Ads及合法AI平台結合,藉此提升攻擊成功率。(下載自PEXELS)
〔記者邱巧貞/台北報導〕隨著生成式AI與各類AI開發工具快速普及,相關平台也逐漸成為駭客發動社交工程攻擊的新目標。資安研究人員近期持續觀察到ClickFix攻擊活動(誘騙使用者複製特定指令並貼上執行的攻擊手法)明顯升溫,攻擊者透過惡意廣告、釣魚郵件、偽造驗證頁面或遭入侵網站接觸使用者,再利用系統錯誤、軟體安裝或身分驗證等情境,誘導使用者自行複製並執行惡意指令,進而植入惡意程式或竊取資料。其中,Trend Micro(趨勢科技)監測發現,相關攻擊流量約有67%集中於亞太地區,而台灣占比更高達30.5%,居各國之冠。
ClickFix攻擊主要利用虛假的CAPTCHA(驗證碼)、系統錯誤或技術支援等情境,誘導使用者開啟PowerShell(微軟開發的任務自動化和組態管理架構)、Terminal(終端機)等命令列工具,將攻擊者提供的指令複製、貼上並執行。一旦使用者依照指示操作,惡意程式便可能趁機植入裝置,導致帳號遭竊、資料外洩或系統遭入侵。
請繼續往下閱讀...


全球網路攻擊行為知識庫MITRE ATT&CK已將此類攻擊列為T1204.004「User Execution: Malicious Copy and Paste」,其攻擊關鍵在於誘導使用者主動執行惡意程式碼。
事實上,微軟威脅情報(Microsoft Threat Intelligence)與美國網路安全暨基礎設施安全局(CISA)都曾在不同資安事件中觀察到ClickFix攻擊手法。攻擊者通常會先設法降低惡意內容遭安全防護機制偵測的機率,再誘導使用者透過PowerShell、curl、bash等系統內建工具下載並執行後續惡意程式。這類技術已廣泛應用於散布資訊竊取程式及其他惡意軟體,甚至曾出現在勒索軟體攻擊鏈中。
根據Trend Micro TrendAI™ Research 最新研究則發現,攻擊者開始將ClickFix與Google Ads及合法AI平台結合,藉此提升攻擊成功率,攻擊者會假冒Claude AI、ChatGPT Codex、Cursor IDE、JetBrains及Perplexity等熱門AI與開發工具,透過付費搜尋廣告將使用者導向偽冒網站。
此外,部分攻擊行動更濫用Claude Shared Chat(共享聊天)功能,在Claude官方平台建立公開分享頁面,偽裝成技術支援或開發團隊,誘導使用者依照指示執行終端機命令。由於攻擊內容出現在合法且使用者熟悉的平台或網域,容易讓使用者因信任品牌而降低戒心,進一步提高受害風險。
Trend Micro監測資料顯示,以AI開發工具為誘餌的ClickFix攻擊流量約有67%集中於亞太地區,其中台灣占30.5%,為所有國家中最高,反映台灣已成為此類社交工程攻擊的重要目標。
研究人員提醒,一旦使用者依照指示執行惡意命令,裝置可能進一步下載資訊竊取程式、遠端存取工具或其他惡意軟體,導致瀏覽器帳號密碼、Cookie、工作階段及其他認證資訊遭竊。若企業使用者的認證資料遭竊,便可能衍生冒用帳號、未授權存取及後續入侵等資安風險。
台灣電腦網路危機處理暨協調中心(TWCERT/CC)建議使用者、機關及企業採取以下防護措施:
1.提高異常操作指示警覺
對要求複製及執行PowerShell、Terminal或其他命令列指令的網頁內容保持警覺。即使內容位於合法或熟悉的平台,仍應確認指令來源、內容及實際用途,避免僅依網址或品牌判斷安全性。
2.透過官方管道取得軟體
軟體及開發工具應優先透過官方網站或可信任管道取得,避免直接點擊搜尋引擎付費廣告,或由不明網站下載及執行安裝程式。
3.加強資安意識宣導
建議機關及企業加強ClickFix社交工程攻擊宣導,使人員了解攻擊者可能利用熱門AI工具、搜尋廣告及合法平台建立可信任情境,誘導使用者執行惡意命令。
4.監控異常命令及腳本行為
持續監控端點的命令及腳本執行情形,留意是否有baxse64解碼、混淆命令、遠端內容下載,以及異常使用PowerShell、Terminal、curl、bash等工具的行為。
5.強化事件調查及應變措施
若發現使用者曾執行來源不明的命令,建議立即隔離相關設備並進行事件調查,同時檢視帳號、登入工作階段及重要認證資訊是否存在異常使用情形;必要時應重設密碼並撤銷既有登入工作階段。

評論 請先 登錄註冊