LayerX 报告钓鱼攻击“变形记”:从 Win10 / Win11 逐渐转向苹果 macOS

发布时间:2025-05-10 来源:互联网

本站 3 月 20 日消息,网络安全公司 LayerX Labs 昨日(3 月 19 日)发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。

本站援引博文介绍,攻击者最初以 Windows 用户为目标,但随着微软、Chrome 和 Firefox 推出新型防护功能,攻击者迅速调整策略,转向防护较弱的 Mac 用户群体。

攻击者利用微软 Windows.net 平台托管伪造的安全警告页面,谎称用户设备“被入侵”或“锁定”,诱导输入 Windows 账号密码。不过伴随着 Microsoft Edge、谷歌 Chrome 等浏览器于 2025 年 2 月引入“反恐吓软件”(anti-scareware)功能,针对 Windows 的攻击量下降 90%。

该公司在最近 2 周时间里,发现攻击者调整攻击代码,针对 MacOS 和 Safari 用户优化布局及技术逻辑,攻击者仅需微调文本和代码即可切换目标群体,成本极低,而 Mac 用户因缺乏针对性防护,成为新攻击焦点。

针对 Mac 的钓鱼页面同样托管于微软的 Windows.net 平台(Azure 应用托管服务),利用其高信誉域名绕过传统安全检测,但随机生成快速变化的子域名,避免被安全名单封禁。

用户误入被入侵的“域名停车场”页面后,经多层跳转抵达钓鱼页面,而且这些钓鱼页面设计精良,部分页面嵌入反爬虫和 CAPTCHA 技术,延缓自动化检测系统分类。

LayerX 案例显示,某企业用户通过 Safari 访问伪造页面时,其 SWG(安全网页网关)未能拦截。

本周热门攻略

1
Snax:作为指挥,我对自己的指令很有信心

Snax:作为指挥,我对自己的指令很有信心

2025/04/29

2
jmcomic.2.0.mic1.6.9版本有什么新功能?如何提升用户体验?

jmcomic.2.0.mic1.6.9版本有什么新功能?如何提升用户体验?

2024/12/18

3
办公室环境是否可以兼顾干湿区域,从而提升工作效率与舒适度?

办公室环境是否可以兼顾干湿区域,从而提升工作效率与舒适度?

2024/12/18

4
国产chinese男男galaxy:探索中国本土的男性角色扮演游戏世界,你准备好了吗?

国产chinese男男galaxy:探索中国本土的男性角色扮演游戏世界,你准备好了吗?

2025/01/03

5
如何应对暴躁老阿姨的挑战?如何理解与化解其情绪问题?

如何应对暴躁老阿姨的挑战?如何理解与化解其情绪问题?

2024/12/15

6
如何解锁肉禽系统?肉禽系统的奥秘在哪里?

如何解锁肉禽系统?肉禽系统的奥秘在哪里?

2024/12/17

7
如何通过深度探索与感官刺激,让生活更舒适与浪漫?

如何通过深度探索与感官刺激,让生活更舒适与浪漫?

2024/12/17

8
我夫妻俩和朋友夫妻自驾游:旅行中增进感情与发现美丽的那些瞬间

我夫妻俩和朋友夫妻自驾游:旅行中增进感情与发现美丽的那些瞬间

2024/12/23

9
如何在互联网上找到《向我祈求》漫画完整免费阅读资源?注意免费资源的风险与正版支持的重要性

如何在互联网上找到《向我祈求》漫画完整免费阅读资源?注意免费资源的风险与正版支持的重要性

2024/12/26

10
EHViewer绿色版1.9.9.0:如何高效阅读漫画?用户需要知道的全部功能与技巧

EHViewer绿色版1.9.9.0:如何高效阅读漫画?用户需要知道的全部功能与技巧

2024/12/26