99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

iClicker網站遭遇網絡攻擊通過假驗證碼向學生分發惡意軟件

0
分享至


知名學生互動平臺iClicker網站遭到ClickFix攻擊,該攻擊使用假的CAPTCHA提示來欺騙學生和教師在他們的設備上安裝惡意軟件。

iClicker是一種數字課堂工具,教師可以使用它來記錄出勤情況,提出現場問題或調查,并跟蹤學生的參與情況。它被美國各地的5000名教師和700萬名學生廣泛使用,包括密歇根大學、佛羅里達大學和加利福尼亞大學。

根據密歇根大學安全計算團隊的安全警報,iClicker網站在2025年4月12日至4月16日期間遭到黑客攻擊,顯示了一個假的CAPTCHA,指示用戶按“我不是機器人”來驗證自己。

然而,當訪問者點擊驗證提示時,PowerShell腳本被悄無聲息地復制到Windows剪貼板中,這就是所謂的“ClickFix”社會工程攻擊。

然后CAPTCHA會指示用戶打開Windows運行對話框(Win + R),將PowerShell腳本(Ctrl + V)粘貼到其中,并按Enter鍵執行以驗證自己。


一個假的CAPTCHA在ClickFix攻擊的例子

當ClickFix攻擊不再在iClicker的網站上運行時,Reddit上的一個人在Any上發起了這個命令。Run,顯示要執行的PowerShell有效負載。

iClicker攻擊中使用的PowerShell命令被嚴重混淆,但在執行時,它會連接到位于http://67.217.228[.]14:8080的遠程服務器,以檢索要執行的另一個PowerShell腳本。


在iClicker ClickFix攻擊中使用的模糊PowerShell腳本

但人們無法知道最終安裝了什么惡意軟件,因為根據訪問者的類型,檢索到的PowerShell腳本是不同的。

對于目標訪問者,它會發送一個腳本,將惡意軟件下載到計算機上。密歇根大學表示,惡意軟件允許威脅者完全訪問受感染的設備。

對于那些不是目標的,比如惡意軟件分析沙箱,腳本將下載并運行合法的Microsoft Visual c++ Redistributable,如下所示。

iwr https://download.microsoft.com/download/9/3/f/93fcf1e7-e6a4-478b-96e7-d4b285925b00/vc_redist.x64.exe -out "$env:TMP/vc_redist.x64.exe"; & "$env:TMP/vc_redist.x64.exe"

ClickFix攻擊已成為廣泛的社會工程攻擊,已被用于許多惡意軟件活動,包括假裝為Cloudflare CAPTCHA,谷歌Meet和web瀏覽器錯誤的攻擊。

從過去的攻擊來看,攻擊可能會分發一個信息攔截器,它可以從谷歌Chrome、Microsoft Edge、Mozilla Firefox和其他Chromium瀏覽器竊取cookie、憑據、密碼、信用卡和瀏覽歷史記錄。

這種類型的惡意軟件還可以竊取加密貨幣錢包、私鑰和可能包含敏感信息的文本文件,例如名為seed.txt、pass.txt、ledger.txt、trezor.txt、metamask.txt、bitcoin.txt、words、wallet.txt、*.txt和*.pdf的文件。

這些數據被收集成存檔并發送回攻擊者,在那里他們可以在進一步的攻擊中使用這些信息,或者在網絡犯罪市場上出售這些信息。

被盜的數據也可以用來進行大規模的破壞,從而導致勒索軟件攻擊。由于此次攻擊的目標是大學生和教師,其目的可能是竊取證書,然后對大學網絡進行攻擊。

值得一提的是,有人發現iClicker于5月6日在其網站上發布了一份安全公告,但在頁面的HTML中包含了一個標簽,從而阻止了該文檔被搜索引擎索引,從而使查找有關該事件的信息變得更加困難。


帶有noindex標簽的點擊器安全公告

“我們最近解決了一個影響iClicker登陸頁面(iClicker.com)的事件。重要的是,iClicker的數據、應用程序或操作都沒有受到影響,iClicker登陸頁面上發現的漏洞已經得到解決,”iClicker的安全公告寫道。

出于考慮,iClicker建議在網站被黑客入侵時訪問iClicker.com并遵循虛假CAPTCHA指令的用戶應立即更改其iClicker密碼,如果執行了該命令,則應將存儲在計算機上的所有密碼更改為每個網站的唯一密碼。此外,通過移動應用程序訪問iClicker或沒有遇到假CAPTCHA的用戶不會受到攻擊的風險。

參考及來源:https://www.bleepingcomputer.com/news/security/iclicker-hack-targeted-students-with-malware-via-fake-captcha/

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
“誰還說北京容易!”裸分684無緣北大,674分以上超過1000人

“誰還說北京容易!”裸分684無緣北大,674分以上超過1000人

熙熙說教
2025-06-25 20:40:13
何立峰在河北調研時指出  積極擴大內需提振消費  更好推動經濟高質量發展

何立峰在河北調研時指出  積極擴大內需提振消費  更好推動經濟高質量發展

新華社
2025-06-25 16:38:04
新華社消息|以軍稱對伊朗西部軍事目標發動新一輪打擊

新華社消息|以軍稱對伊朗西部軍事目標發動新一輪打擊

新華社
2025-06-22 15:33:30
三笘薰與妻子在鐮倉舉辦婚禮,多名日本國腳出席

三笘薰與妻子在鐮倉舉辦婚禮,多名日本國腳出席

懂球帝
2025-06-25 11:08:47
巴基斯坦飄了,恭維夸贊特朗普的同時,順便給中國出了兩個難題

巴基斯坦飄了,恭維夸贊特朗普的同時,順便給中國出了兩個難題

特特農村生活
2025-06-24 21:14:34
875億救命錢倒計時!香港千億豪門,被三代拉爆

875億救命錢倒計時!香港千億豪門,被三代拉爆

大貓財經Pro
2025-06-25 14:17:15
批發價跳水!飛天茅臺電商價跌至1700元!回收商:單瓶一天下跌近100元

批發價跳水!飛天茅臺電商價跌至1700元!回收商:單瓶一天下跌近100元

紅星新聞
2025-06-25 18:40:09
2025年全國村兩委換屆!村主任、村書記不再由選票決定?

2025年全國村兩委換屆!村主任、村書記不再由選票決定?

愛下廚的阿釃
2025-06-26 03:41:31
1-0大冷門,中超倒數第一掀翻中超第8,邵佳一率隊6輪不勝

1-0大冷門,中超倒數第一掀翻中超第8,邵佳一率隊6輪不勝

側身凌空斬
2025-06-25 21:39:00
NBA官方公布首輪選秀順位表:火箭仍有10號簽&老鷹22號簽,7月6日才可交易

NBA官方公布首輪選秀順位表:火箭仍有10號簽&老鷹22號簽,7月6日才可交易

雷速體育
2025-06-26 07:04:12
2025屆高考生,我強烈建議你報土木工程或建筑學!

2025屆高考生,我強烈建議你報土木工程或建筑學!

黯泉
2025-06-25 20:48:23
李夢:太性感了,胸口深V開到肚臍,有一種無法用語言形容的美

李夢:太性感了,胸口深V開到肚臍,有一種無法用語言形容的美

去山野間追風
2025-06-26 00:27:15
俄代表:以色列請求參會,令人稍感意外

俄代表:以色列請求參會,令人稍感意外

魯中晨報
2025-06-25 09:56:11
伊朗外長:伊朗不會放棄核計劃

伊朗外長:伊朗不會放棄核計劃

每日經濟新聞
2025-06-25 16:52:41
造車十一年,巨虧1300億,李斌被靈魂拷問:蔚來什么時候倒閉?

造車十一年,巨虧1300億,李斌被靈魂拷問:蔚來什么時候倒閉?

半個諸葛
2025-06-12 06:05:03
任副鎮長8年未提拔,聚會時初戀給了我一封信,半年后我升職了

任副鎮長8年未提拔,聚會時初戀給了我一封信,半年后我升職了

小月文史
2024-06-11 16:57:57
收受財物,數額巨大!九寨溝縣應急管理局原黨委書記、局長毛小平被“雙開”

收受財物,數額巨大!九寨溝縣應急管理局原黨委書記、局長毛小平被“雙開”

魯中晨報
2025-06-25 22:20:11
張學友澳門開唱會被要求講普通話,手指腦袋回懟我不能講普通話

張學友澳門開唱會被要求講普通話,手指腦袋回懟我不能講普通話

界史
2025-06-24 14:33:30
江青警衛回憶:雖沒有抱過外孫,卻不是沒有感情,跪求主席救李訥

江青警衛回憶:雖沒有抱過外孫,卻不是沒有感情,跪求主席救李訥

紀實文錄
2025-06-25 16:39:32
哈伊戰爭,經典性的結果。。。

哈伊戰爭,經典性的結果。。。

西樓飲月
2025-06-25 18:30:14
2025-06-26 10:07:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯網安全新視界
7886文章數 10528關注度
往期回顧 全部

科技要聞

英偉達股價大漲4%,再登全球第一

頭條要聞

媒體:伊朗防長如期現身青島參會 證明伊內部沒大問題

頭條要聞

媒體:伊朗防長如期現身青島參會 證明伊內部沒大問題

體育要聞

驚艷世俱杯的39歲少帥,一個另類的巴西人

娛樂要聞

向佐接機郭碧婷,全程無交流像陌生人

財經要聞

免除蘇寧易購5億債務的神秘人是誰?

汽車要聞

對話王媛:在世界的游樂場,一起龐巴迪

態度原創

游戲
教育
家居
旅游
軍事航空

越來越貴 德國PC使用率下降20%!而主機玩家增加29%

教育要聞

湖北中醫藥大學2025年本科招生計劃發布!

家居要聞

木質簡約 空間極致利用

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

軍事要聞

滿足特朗普要求 北約峰會通過5%軍費目標

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 平乡县| 日土县| 蓝山县| 德钦县| 嫩江县| 宝兴县| 徐汇区| 青州市| 汶上县| 如皋市| 旌德县| 大丰市| 泰来县| 本溪市| 容城县| 吐鲁番市| 富裕县| 克拉玛依市| 靖西县| 潜江市| 宜昌市| 新干县| 阿尔山市| 家居| 青龙| 红安县| 潢川县| 闻喜县| 南木林县| 吉安县| 巧家县| 旌德县| 拉萨市| 尤溪县| 博客| 德安县| 墨江| 洪江市| 灵台县| 桐城市| 绿春县|