您现在的位置是:人工智能 >>正文
LayerX 报告钓鱼攻击“变形记”:从 Win10 / Win11 逐渐转向苹果 macOS
人工智能137人已围观
简介IT之家3 月 20 日消息,网络安全公司 LayerX Labs 昨日3 月 19 日)发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。IT之家援引博文介绍,攻击者最初以 Windows ...
IT之家 3 月 20 日消息,变形记网络安全公司 LayerX Labs 昨日(3 月 19 日)发布博文,报告报道称近期针对 Mac 用户的钓鱼钓鱼攻击显著增加。
IT之家援引博文介绍 ,攻击果攻击者最初以 Windows 用户为目标,渐转但随着微软、向苹Chrome 和 Firefox 推出新型防护功能 ,源码下载变形记攻击者迅速调整策略,报告转向防护较弱的钓鱼 Mac 用户群体。
攻击者利用微软 Windows.net 平台托管伪造的攻击果安全警告页面 ,谎称用户设备“被入侵”或“锁定”,渐转诱导输入 Windows 账号密码。源码库向苹不过伴随着 Microsoft Edge、变形记谷歌 Chrome 等浏览器于 2025 年 2 月引入“反恐吓软件”(anti-scareware)功能,报告针对 Windows 的钓鱼攻击量下降 90%。

该公司在最近 2 周时间里,发现攻击者调整攻击代码,针对 MacOS 和 Safari 用户优化布局及技术逻辑,高防服务器攻击者仅需微调文本和代码即可切换目标群体 ,成本极低,而 Mac 用户因缺乏针对性防护 ,成为新攻击焦点。
针对 Mac 的钓鱼页面同样托管于微软的 Windows.net 平台(Azure 应用托管服务),模板下载利用其高信誉域名绕过传统安全检测,但随机生成快速变化的子域名,避免被安全名单封禁。

用户误入被入侵的“域名停车场”页面后,经多层跳转抵达钓鱼页面,建站模板而且这些钓鱼页面设计精良 ,部分页面嵌入反爬虫和 CAPTCHA 技术,延缓自动化检测系统分类。
LayerX 案例显示,某企业用户通过 Safari 访问伪造页面时 ,其 SWG(安全网页网关)未能拦截。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/741a499254.html
相关文章
对美国防部《2023网络战略》的解读和分析
人工智能2023年5月,美国国防部向国会提交了《2023网络战略》下称《战略》),取代了国防部的《2018网络战略》,9月份公开了该战略的概要版本,该战略基于美军几年来在网络空间的作战实践,提出了对网络空间战 ...
【人工智能】
阅读更多基于云计算的IT业务正在飞速增长
人工智能应用传统数据中心系统的企业一直反对由防火墙外的系统管理IT资产。多年前笔者就这样预测过,但并不被认可。而现在,这个趋势已经非常清晰,甚至有更加保守的趋势出现。现如今,Gartner的调查预测35%的数 ...
【人工智能】
阅读更多疑似印度黑客针对亚洲材料行业发起攻击
人工智能研究人员发现一个未知的攻击组织以亚洲一家材料行业的公司为攻击目标,被命名为 Clasiopa。该组织使用独特的攻击工具,开发了定制化的后门 Atharvan。Clasiopa 的 TTP尚不清楚 Cl ...
【人工智能】
阅读更多