"剪贴板劫持"攻击:黑客利用虚假验证码通过入侵网站窃取数据
# 剪贴板劫持攻击(KongTuke)技术分析与防御指南
## 一、攻击概述
**KongTuke**是一种新型复杂攻击链,通过入侵合法网站实施"剪贴板劫持"(又称"粘贴劫持")攻击。该攻击利用虚假验证码(CAPTCHA)页面诱骗用户执行恶意脚本,可能安装未知恶意软件。
## 二、攻击链详细分析
### 1. 初始感染阶段
- **攻击入口**:被注入恶意脚本的合法但存在漏洞的网站
- **示例脚本**:`hxxps://lancasternh[.]com/6t7y.js`
- **重定
2025-08-29 08:17:42
0