LayerX 报告钓鱼攻击“变形记”:从 Win10 / Win11 逐渐转向苹果 macOS

安全
攻击者最初以 Windows 用户为目标,但随着微软、Chrome 和 Firefox 推出新型防护功能,攻击者迅速调整策略,转向防护较弱的 Mac 用户群体。​

IT之家 3 月 20 日消息,网络安全公司 LayerX Labs 昨日(3 月 19 日)发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。

IT之家援引博文介绍,攻击者最初以 Windows 用户为目标,但随着微软、Chrome 和 Firefox 推出新型防护功能,攻击者迅速调整策略,转向防护较弱的 Mac 用户群体。

攻击者利用微软 Windows.net 平台托管伪造的安全警告页面,谎称用户设备“被入侵”或“锁定”,诱导输入 Windows 账号密码。不过伴随着 Microsoft Edge、谷歌 Chrome 等浏览器于 2025 年 2 月引入“反恐吓软件”(anti-scareware)功能,针对 Windows 的攻击量下降 90%。

该公司在最近 2 周时间里,发现攻击者调整攻击代码,针对 MacOS 和 Safari 用户优化布局及技术逻辑,攻击者仅需微调文本和代码即可切换目标群体,成本极低,而 Mac 用户因缺乏针对性防护,成为新攻击焦点。

针对 Mac 的钓鱼页面同样托管于微软的 Windows.net 平台(Azure 应用托管服务),利用其高信誉域名绕过传统安全检测,但随机生成快速变化的子域名,避免被安全名单封禁。

用户误入被入侵的“域名停车场”页面后,经多层跳转抵达钓鱼页面,而且这些钓鱼页面设计精良,部分页面嵌入反爬虫和 CAPTCHA 技术,延缓自动化检测系统分类。

LayerX 案例显示,某企业用户通过 Safari 访问伪造页面时,其 SWG(安全网页网关)未能拦截。

责任编辑:姜华 来源: IT之家
相关推荐

2016-03-21 10:50:44

Win10 RedstWin10红石系统Win10 RS1

2022-10-27 09:04:07

wepyuniapp开发

2015-11-27 18:32:02

Dex优化分包方案

2017-07-25 09:24:27

前端MVC

2021-07-23 22:40:37

Windows 10Windows11微软

2023-10-27 08:34:46

PythonJava优势

2021-07-15 05:33:15

Edge 浏览器微软

2021-10-22 22:41:31

Windows 11Windows 10微软

2012-10-16 16:32:14

2022-05-05 20:57:20

谷歌Chrome浏览器

2019-05-13 16:08:30

苹果iMessage垃圾短信

2017-11-06 13:12:23

微软

2023-06-16 08:52:11

微软兼容性更新

2015-06-01 12:07:11

Win10

2021-11-22 05:40:14

Windows 10操作系统微软

2023-04-20 07:18:56

CTO驱动力

2023-06-02 07:23:46

2022-07-18 13:31:35

微软Windows 11

2022-07-11 06:48:25

Windows 11微软

2021-08-24 00:16:05

Windows 11Windows微软
点赞
收藏

51CTO技术栈公众号