LayerX 报告钓鱼攻击“变形记”:从 Win10 / Win11 逐渐转向苹果 macOS

发布时间:2025-03-23 18:40:04 来源:互联网

本站 3 月 20 日消息,网络安全公司 LayerX Labs 昨日(3 月 19 日)发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。

本站援引博文介绍,攻击者最初以 Windows 用户为目标,但随着微软、Chrome 和 Firefox 推出新型防护功能,攻击者迅速调整策略,转向防护较弱的 Mac 用户群体。

攻击者利用微软 Windows.net 平台托管伪造的安全警告页面,谎称用户设备“被入侵”或“锁定”,诱导输入 Windows 账号密码。不过伴随着 Microsoft Edge、谷歌 Chrome 等浏览器于 2025 年 2 月引入“反恐吓软件”(anti-scareware)功能,针对 Windows 的攻击量下降 90%。

该公司在最近 2 周时间里,发现攻击者调整攻击代码,针对 MacOS 和 Safari 用户优化布局及技术逻辑,攻击者仅需微调文本和代码即可切换目标群体,成本极低,而 Mac 用户因缺乏针对性防护,成为新攻击焦点。

针对 Mac 的钓鱼页面同样托管于微软的 Windows.net 平台(Azure 应用托管服务),利用其高信誉域名绕过传统安全检测,但随机生成快速变化的子域名,避免被安全名单封禁。

用户误入被入侵的“域名停车场”页面后,经多层跳转抵达钓鱼页面,而且这些钓鱼页面设计精良,部分页面嵌入反爬虫和 CAPTCHA 技术,延缓自动化检测系统分类。

LayerX 案例显示,某企业用户通过 Safari 访问伪造页面时,其 SWG(安全网页网关)未能拦截。

本周热门教程

1
精品蜜桃秘一区二区三区:为什么这种高品质蜜桃会成为市场宠儿?

精品蜜桃秘一区二区三区:为什么这种高品质蜜桃会成为市场宠儿?

2025/03/18

2
日本黄冈站和日本黄冈站有什么区别?为什么它们在日本铁路网络中如此重要?

日本黄冈站和日本黄冈站有什么区别?为什么它们在日本铁路网络中如此重要?

2025/03/17

3
如何通过黄金网站9.1免费入口轻松获取丰富的资源和服务:安全保障与快速访问全揭秘

如何通过黄金网站9.1免费入口轻松获取丰富的资源和服务:安全保障与快速访问全揭秘

2025/03/18

4
HWDHDHDXⅩXXX69背后代表的技术与网络安全的未来发展:为什么这种符号如此重要?

HWDHDHDXⅩXXX69背后代表的技术与网络安全的未来发展:为什么这种符号如此重要?

2025/03/23

5
如何在陌陌影视平台在线观看高清完整版电影和电视剧:详细指南与问题解决方法

如何在陌陌影视平台在线观看高清完整版电影和电视剧:详细指南与问题解决方法

2025/03/18

6
草莓视频旧址为何依然吸引着用户?旧址与新平台的对比分析:你还在寻找那个熟悉的地址吗?

草莓视频旧址为何依然吸引着用户?旧址与新平台的对比分析:你还在寻找那个熟悉的地址吗?

2025/03/17

7
如何处理三个男躁一个女的复杂关系?从心理分析看情感互动的艺术

如何处理三个男躁一个女的复杂关系?从心理分析看情感互动的艺术

2025/03/17

8
郑州附近有200元随叫随到的学生靠谱吗?你需要了解这些信息

郑州附近有200元随叫随到的学生靠谱吗?你需要了解这些信息

2025/03/17

9
丁淑芬的陪读性经历:一段深入探索教育、亲情与个人成长的故事

丁淑芬的陪读性经历:一段深入探索教育、亲情与个人成长的故事

2025/03/18

10
《韩国大尺度《偷欢2》为何引发热议?深度解析电影内容与社会影响

《韩国大尺度《偷欢2》为何引发热议?深度解析电影内容与社会影响

2025/03/19