如果你在过去一周点击过Reddit上的HBO Max广告,可能需要检查一下电脑是否感染了恶意软件。

这类被称为"ClickFix"的攻击已迅速成为2026年上升势头最猛的网络安全威胁之一,其手法变得更加隐蔽,攻陷用户设备的频率也在增加。此前,ClickFix攻击并不常见,主要利用人们在网上搜索快速技术解决方案的心理。但如今,它们已演变成一场大规模的国际性攻击行动,专门用于入侵人们的电脑。

这类攻击通常涉及虚假网站,或是被黑客攻陷的合法网站,页面上会显示一条看起来像验证码或反机器人复选框的信息。用户点击后,会弹出一个提示,要求执行一项"检查"才能继续操作,并指示用户将一段文字复制粘贴到Windows命令提示符或Mac终端应用程序中。

只要用户按下回车键,就会在毫不知情的情况下立即在电脑上安装信息窃取型恶意软件,该软件能够立刻窃取用户的密码、已登录账户的访问权限以及加密货币钱包信息。由于用户是在电脑的终端环境中操作——这一环境允许用户通过基于文本的命令直接与操作系统交互——许多此类攻击能够躲过防病毒软件和安全防护工具的检测。

安全研究人员表示,他们发现的最新一轮ClickFix攻击活动中,黑客在Reddit上发布虚假广告,链接指向一个伪装成HBO Max的页面,页面中植入了ClickFix诱导手段,诱骗用户自行入侵电脑。据安全公司Hudson Rock的研究人员以及Reddit网络安全板块的一个讨论帖显示,黑客攻陷了HBO Max在Reddit上的官方账号,并利用该账号发布了数百条看起来十分逼真的虚假广告。

目前尚不清楚有多少人点击了这些虚假广告,也不清楚最终有多少设备因此被攻陷。HBO的所属公司华纳兄弟探索公司尚未回应置评请求。

Reddit方面告诉TechCrunch,该公司"最近发现一个获得授权在Reddit上投放广告的HBO Max账号遭到攻陷,并被用于投放包含恶意链接的广告",公司已锁定该账号并撤下相关广告。当被问及具体细节时,Reddit并未透露有多少用户成为攻击目标或点击了恶意广告。

尽管开发人员在电脑终端中运行单行代码片段是常见操作,但普通用户使用Windows的命令提示符或PowerShell,或是macOS的终端应用程序则并不常见。据安全研究人员凯文·博蒙特介绍,管理大量Windows电脑的企业可以在整个域范围内屏蔽这些功能的访问权限,以防止其被利用。

据Ars Technica报道,一款名为BlockBlock的Mac用户工具也可以防御那些试图诱骗苹果用户自我入侵的攻击。

(本文已根据Reddit的置评内容更新。)

Q&A

Q1:ClickFix攻击是什么?它是如何运作的?

A:ClickFix是一种网络攻击手法,通过虚假网站或被黑网站显示类似验证码的信息,诱导用户复制粘贴一段文字到电脑终端或命令提示符中执行,从而在用户不知情的情况下安装窃取密码、账户信息和加密货币钱包的恶意软件。

Q2:HBO Max的Reddit账号是怎么被利用来传播恶意软件的?

A:黑客攻陷了HBO Max在Reddit上获得授权投放广告的官方账号,并用该账号发布了数百条伪装成HBO Max广告的虚假链接,诱导用户点击后进入含有ClickFix诱导内容的页面,从而自我感染恶意软件。

Q3:普通用户该如何防范ClickFix攻击?

A:用户应警惕要求复制粘贴代码到终端或命令提示符的所谓"验证"提示,这并非正常操作流程。企业可屏蔽域内电脑对这些功能的访问权限,Mac用户则可以使用BlockBlock等工具进行防护。

TechCrunch - Security