您现在的位置是:物联网 >>正文

LayerX 报告钓鱼攻击“变形记”:从 Win10 / Win11 逐渐转向苹果 macOS

物联网45525人已围观

简介IT之家3 月 20 日消息,网络安全公司 LayerX Labs 昨日3 月 19 日)发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。IT之家援引博文介绍,攻击者最初以 Windows ...

IT之家 3 月 20 日消息,变形记网络安全公司 LayerX Labs 昨日(3 月 19 日)发布博文  ,报告报道称近期针对 Mac 用户的钓鱼钓鱼攻击显著增加。

IT之家援引博文介绍  ,攻击果攻击者最初以 Windows 用户为目标,渐转但随着微软、向苹Chrome 和 Firefox 推出新型防护功能,云计算变形记攻击者迅速调整策略 ,报告转向防护较弱的钓鱼 Mac 用户群体。

攻击者利用微软 Windows.net 平台托管伪造的攻击果安全警告页面 ,谎称用户设备“被入侵”或“锁定”,渐转诱导输入 Windows 账号密码 。模板下载向苹不过伴随着 Microsoft Edge、变形记谷歌 Chrome 等浏览器于 2025 年 2 月引入“反恐吓软件”(anti-scareware)功能,报告针对 Windows 的钓鱼攻击量下降 90%。

该公司在最近 2 周时间里,发现攻击者调整攻击代码 ,针对 MacOS 和 Safari 用户优化布局及技术逻辑 ,免费模板攻击者仅需微调文本和代码即可切换目标群体,成本极低 ,而 Mac 用户因缺乏针对性防护 ,成为新攻击焦点。

针对 Mac 的钓鱼页面同样托管于微软的 Windows.net 平台(Azure 应用托管服务),高防服务器利用其高信誉域名绕过传统安全检测 ,但随机生成快速变化的子域名 ,避免被安全名单封禁 。

用户误入被入侵的“域名停车场”页面后 ,经多层跳转抵达钓鱼页面,服务器租用而且这些钓鱼页面设计精良 ,部分页面嵌入反爬虫和 CAPTCHA 技术,延缓自动化检测系统分类  。

LayerX 案例显示 ,某企业用户通过 Safari 访问伪造页面时 ,其 SWG(安全网页网关)未能拦截 。

建站模板

Tags:

相关文章

  • 制造业的网络战场:弹性战略

    物联网

    TrustWave的首席信息安全官Kory Daniels概述了几种应对勒索软件、网络钓鱼攻击和第三方风险的缓解技术,以确保制造业的安全。制造业贯穿于我们日常生活的方方面面,从我们在陆地、空中和海上使 ...

    物联网

    阅读更多
  • 手机桌面上的图标不见了怎么办

    物联网

    我们在使用手机的时候,总是会遇到很多的手机难题,这都是正常的。例如最近就有网友反映说自己的手机在操作时突然出现了桌面上图标不见的情况,不知道怎么办很是苦恼,所以对于这一情况,今天本文就来为大家整理分享 ...

    物联网

    阅读更多
  • Excel表格批量插行的方法教程

    物联网

    excel表格是一款非常好用的数据处理软件,其中的功能非常丰富且实用,很多小伙伴都在使用。如果我们需要在Excel表格中批量插入新的空白行,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的, ...

    物联网

    阅读更多

滇ICP备2023000592号-18