ClickFix เป็นเทคนิคทางวิศวกรรมสังคมที่หลอกให้ผู้ใช้คัดลอก วาง และรันคำสั่งอันตรายด้วยตัวเอง คิดเป็น 47% ของการโจมตีเพื่อเข้าถึงระบบครั้งแรกที่ Microsoft ตรวจพบในปี 2025 โดย ESET รายงานว่าการโจมตีพุ่งสูงขึ้น 517% ในครึ... ผู้โจมตีปลอมหน้า Google reCAPTCHA และ Cloudflare แสดงคำสั่ง เช่น 'กด Win+R, วาง, แล้วกด Enter' เ...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the ClickFix malware campaign that has been active since late 2025, how does its social e. Article summary: Here is a comprehensive, fact-checked breakdown of the ClickFix malware campaign and related topics.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
ClickFix ไม่ใช่ช่องโหว่ของ Windows หรือข้อบกพร่องของแอปพลิเคชันใดๆ แต่มันคือเทคนิคทางวิศวกรรมสังคมที่อาศัยการกระทำของผู้ใช้เพียงอย่างเดียว — และได้กลายเป็นวิธีการที่ผู้โจมตีใช้ในการเข้าถึงระบบครั้งแรกมากที่สุด FEM ภายในปี 2025–2026 กลุ่มอาชญากรไซเบอร์และแม้แต่แฮกเกอร์ที่รัฐให้การสนับสนุนต่างนำเทคนิคนี้มาใช้ในวงกว้าง โดยใช้หน้า Google reCAPTCHA และ Cloudflare ปลอมเพื่อหลอกให้เหยื่อรันคำสั่งอันตรายบนเครื่องของตัวเอง FSP
การโจมตีเป็นไปตามรูปแบบที่สอดคล้องกันในเกือบทุกแคมเปญที่ถูกบันทึกไว้ EFS:
เทคนิคนี้ยังถูกเรียกว่า pastejacking เนื่องจากใช้คลิปบอร์ดเป็นพาหะนำเชื้อ RN
ผู้โจมตีใช้เหยื่อล่อแบบ ClickFix เพื่อส่งมัลแวร์หลากหลายชนิด ซึ่งมักจะอยู่ในห่วงโซ่การติดเชื้อหลายขั้นตอน:
ผู้โจมตีใช้โครงสร้างพื้นฐานที่หลากหลายเพื่อโฮสต์และส่งการโจมตีแบบ ClickFix:
เนื่องจาก ClickFix ใช้ประโยชน์จากพฤติกรรมของมนุษย์มากกว่าช่องโหว่ของซอฟต์แวร์ การป้องกันจึงขึ้นอยู่กับการควบคุมทางเทคนิคและการรับรู้ของผู้ใช้เป็นหลัก HEM:
NoRun) สามารถป้องกันไม่ให้ใช้ Win+R เพื่อวางและรันคำสั่ง EHpowershell.exe -ep bypass, สายเลือดกระบวนการจาก explorer.exe ไปยังสคริปต์อินเทอร์พรีเตอร์ และอาร์ติแฟกต์ของรีจิสทรี RunMRU FUOpera ได้เปิดตัวฟีเจอร์ Paste Protect (มีให้ใช้งานใน Opera 100+ บน Windows, macOS และ Linux) ที่คอยสกัดกั้นและบล็อกการโจมตีแบบ pastejacking ที่อาศัยคลิปบอร์ด เมื่อเว็บไซต์พยายามเขียนเพย์โหลดที่น่าสงสัยไปยังคลิปบอร์ดโดยใช้โปรแกรม และจากนั้นแจ้งให้ผู้ใช้วางมัน Paste Protect จะเตือนผู้ใช้และบล็อกการทำงานไม่ให้สำเร็จ ซึ่งจะช่วยลดผลกระทบจากเทคนิค ClickFix ได้โดยตรงโดยไม่ต้องติดตั้งส่วนขยายใดๆ
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
ClickFix เป็นเทคนิคทางวิศวกรรมสังคมที่หลอกให้ผู้ใช้คัดลอก วาง และรันคำสั่งอันตรายด้วยตัวเอง คิดเป็น 47% ของการโจมตีเพื่อเข้าถึงระบบครั้งแรกที่ Microsoft ตรวจพบในปี 2025 โดย ESET รายงานว่าการโจมตีพุ่งสูงขึ้น 517% ในครึ...
ClickFix เป็นเทคนิคทางวิศวกรรมสังคมที่หลอกให้ผู้ใช้คัดลอก วาง และรันคำสั่งอันตรายด้วยตัวเอง คิดเป็น 47% ของการโจมตีเพื่อเข้าถึงระบบครั้งแรกที่ Microsoft ตรวจพบในปี 2025 โดย ESET รายงานว่าการโจมตีพุ่งสูงขึ้น 517% ในครึ... ผู้โจมตีปลอมหน้า Google reCAPTCHA และ Cloudflare แสดงคำสั่ง เช่น 'กด Win+R, วาง, แล้วกด Enter' เพื่อโหลดคำสั่ง PowerShell ที่เป็นอันตราย ซึ่งจะดาวน์โหลดมัลแวร์ขโมยข้อมูล (Infostealer) ตัวโหลด (Loader) และ RAT ไปยังเคร...
เพย์โหลดที่พบ ได้แก่ HijackLoader, CastleLoader, NetSupport RAT, StealC, Amatera, DeerStealer, Rust based stealer และ ResiLoader ซึ่งออกแบบมาเพื่อยุติกระบวนการของโปรแกรมป้องกันไวรัสกว่า 140 ตัวก่อนส่งเพย์โหลดหลัก [1][...