Mac用户成为钓鱼攻击新目标,网络安全公司发出警告

admin 2025年3月21日01:01:08评论6 views字数 636阅读2分7秒阅读模式
Mac用户成为钓鱼攻击新目标,网络安全公司发出警告

3 月 19日,网络安全公司 LayerX Labs发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。攻击者最初以 Windows 用户为目标,但随着微软、Chrome 和 Firefox 推出新型防护功能,攻击者迅速调整策略,转向防护较弱的 Mac 用户群体。攻击者利用微软 Windows.net 平台托管伪造的安全警告页面,谎称用户设备“被入侵”或“锁定”,诱导输入 Windows 账号密码。不过伴随着 Microsoft Edge、谷歌 Chrome 等浏览器于 2025 年 2 月引入“反恐吓软件”(anti-scareware)功能,针对 Windows 的攻击量下降 90%。

Mac用户成为钓鱼攻击新目标,网络安全公司发出警告

该公司在最近 2 周时间里,发现攻击者调整攻击代码,针对 MacOS 和 Safari 用户优化布局及技术逻辑,攻击者仅需微调文本和代码即可切换目标群体,成本极低,而 Mac 用户因缺乏针对性防护,成为新攻击焦点。

针对 Mac 的钓鱼页面同样托管于微软的 Windows.net 平台(Azure 应用托管服务),利用其高信誉域名绕过传统安全检测,但随机生成快速变化的子域名,避免被安全名单封禁。

用户误入被入侵的“域名停车场”页面后,经多层跳转抵达钓鱼页面,而且这些钓鱼页面设计精良,部分页面嵌入反爬虫和 CAPTCHA 技术,延缓自动化检测系统分类。

Mac用户成为钓鱼攻击新目标,网络安全公司发出警告

LayerX 案例显示,某企业用户通过 Safari 访问伪造页面时,其 SWG(安全网页网关)未能拦截。

(来源:IT之家)

Mac用户成为钓鱼攻击新目标,网络安全公司发出警告
Mac用户成为钓鱼攻击新目标,网络安全公司发出警告

原文始发于微信公众号(天锐数据安全):Mac用户成为钓鱼攻击新目标,网络安全公司发出警告

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月21日01:01:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Mac用户成为钓鱼攻击新目标,网络安全公司发出警告https://cn-sec.com/archives/3861468.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息