📖 内容分析
微软发文,披露近期有黑客针对 macOS 平台发起新一轮 ClickFix 攻击活动。黑客在恶意网站中加入服务器端设备识别能力,先识别访客使用的设备和浏览环境,再决定是否展示恶意内容。微软表示,黑客曾经会直接将恶意指令写入网页源代码,但如今他改变策略,改为先让网页执行一段 JavaScript 程序,收集访客的浏览器信息、硬件配置以及运行环境数据,再将这些信息发送至服务器,由服务器判断是否满足攻击条件,以此逃脱安全公司检测。微软在追踪过程中发现超过 250 个相关域名,当自动化扫描工具或安全分析环境访问这些网站时,可能只会看到空白页面或看似正常的网站内容,因此难以及时发现攻击行为。<