按 Enter 到中央內容區塊
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::

駭客結合惡意廣告與 AI 平台發動 ClickFix 攻擊

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2026-07-30
  • 點閱次數:270
駭客結合惡意廣告與 AI 平台發動 ClickFix 攻擊

近期資安研究人員持續觀察到 ClickFix 社交工程的攻擊活動,攻擊者透過惡意廣告(Malvertising)、釣魚郵件、偽造驗證頁面或遭入侵網站接觸使用者,並利用系統錯誤、軟體安裝或身分驗證等情境,誘導使用者自行複製及執行惡意命令。隨著生成式 AI 與 AI 開發工具快速普及,相關服務亦逐漸成為攻擊者建立社交工程情境的誘餌或載體。

ClickFix 主要利用虛假 CAPTCHA、系統錯誤或技術支援訊息,要求使用者開啟 PowerShell、Terminal 等命令列工具,將指定內容複製、貼上並執行。MITRE ATT&CK 已將相關行為列為 T1204.004「User Execution: Malicious Copy and Paste」,其攻擊關鍵在於誘導使用者主動執行惡意程式碼。

Microsoft Threat Intelligence 及美國網路安全暨基礎設施安全局(CISA)均曾於不同威脅活動中觀察到 ClickFix 手法。攻擊者常利用 Base64 編碼或指令混淆降低惡意內容遭遭偵測的機率,再誘導使用者透過 PowerShell、curl、bash 等系統工具下載後續惡意程式。這類手法已廣泛用於散布資訊竊取程式及其他惡意程式,亦曾出現在勒索軟體攻擊鏈中。

Trend Micro TrendAI™ Research 近期發現,攻擊者將 ClickFix結合 Google Ads 與合法 AI 平台,提高攻擊成功率。攻擊者假冒 Claude AI、ChatGPT Codex、Cursor IDE、JetBrains 及 Perplexity 等熱門 AI 與開發工具,透過付費搜尋廣告將使用者導向偽冒網站。部分攻擊活動亦濫用 Claude Shared Chat功能,在 Claude 的官方平台建立公開分享頁面,偽裝成技術支援或開發團隊,誘導使用者執行終端機命令。

ClickFix攻擊_圖1

圖1 Claude 的官方平台建立公開分享頁面,偽裝成技術支援或開發團隊 (註:本圖為 AI 輔助生成之示意圖。)

由於攻擊內容可能出現在合法且使用者熟悉的平台或網域,使用者容易因信任平台或品牌而降低警覺。Trend Micro 監測資料顯示,這類以 AI 開發工具誘餌活動約有 67% 流量集中於亞太地區,其中台灣占 30.5%,為各國最高,顯示國內企業及使用者面臨的風險值得關注。

一旦使用者執行惡意命令,設備可能進一步下載資訊竊取程式、遠端存取工具或其他惡意程式,並竊取瀏覽器帳號密碼、Cookie、工作階段及其他認證資訊。若企業使用者的認證資料遭竊,可能衍生冒用帳號、未授權存取及後續入侵等資安風險。

TWCERT/CC 建議使用者、機關及企業採取以下防護措施:

一、提高異常操作指示警覺

對要求複製及執行 PowerShell、Terminal 或其他命令列指令的網頁內容保持警覺。即使內容位於合法或熟悉的平台,仍應確認指令來源、內容及實際用途,避免僅依網址或品牌判斷安全性。

二、透過官方管道取得軟體

軟體及開發工具應優先透過官方網站或可信任管道取得,避免直接點擊搜尋引擎付費廣告,或由不明網站下載及執行安裝程式。

三、加強資安意識宣導

建議機關及企業加強 ClickFix 社交工程攻擊宣導,使人員了解攻擊者可能利用熱門 AI 工具、搜尋廣告及合法平台建立可信任情境,誘導使用者執行惡意命令。

四、監控異常命令及腳本行為

持續監控端點的命令及腳本執行情形,留意是否有 Base64 解碼、混淆命令、遠端內容下載,以及異常使用 PowerShell、Terminal、curl、bash 等工具的行為。

五、強化事件調查及應變措施

若發現使用者曾執行來源不明的命令,建議立即隔離相關設備並進行事件調查,同時檢視帳號、登入工作階段及重要認證資訊是否存在異常使用情形;必要時應重設密碼並撤銷既有登入工作階段。


回頁首