您现在的位置是:人工智能 >>正文
攻击者利用 ClickFix 诱骗苹果用户下载 AMOS 窃密软件
人工智能82512人已围观
简介网络安全研究人员近日发现一种新型恶意软件攻击活动,攻击者利用ClickFix社会工程学手段诱骗用户在苹果macOS系统上下载名为Atomic macOS StealerAMOS)的信息窃取程序。攻击手 ...
网络安全研究人员近日发现一种新型恶意软件攻击活动,攻击果用攻击者利用ClickFix社会工程学手段诱骗用户在苹果macOS系统上下载名为Atomic macOS Stealer(AMOS)的利载信息窃取程序 。

据CloudSEK披露,用Cx诱该攻击活动通过仿冒美国电信运营商Spectrum的骗苹域名拼写错误(typosquat)网站实施攻击。安全研究员Koushik Pal在本周发布的户下报告中指出 :"攻击者向macOS用户提供恶意shell脚本 ,该脚本不仅窃取系统密码 ,密软还会下载AMOS变种进行后续攻击。攻击果用该脚本利用macOS原生命令获取凭证 、利载绕过安全机制并执行恶意二进制文件。用Cx诱"
研究人员根据恶意软件源代码中的骗苹俄语注释判断,这很可能是源码库户下俄语系网络犯罪团伙所为 。
攻击流程详解攻击始于仿冒Spectrum的密软网页("panel-spectrum[.]net"或"spectrum-ticket[.]net")。访问者会收到提示信息 ,攻击果用要求完成hCaptcha验证以"检查连接安全性" 。利载当用户点击"我是用Cx诱人类"复选框后,系统会显示"验证失败"错误信息,并诱导用户点击"替代验证"按钮。
此时攻击命令会自动复制到用户剪贴板 ,受害者会根据操作系统类型收到不同指令。Windows用户被引导通过运行对话框执行PowerShell命令,而macOS用户则需在终端应用中执行shell脚本。该脚本会诱使用户输入系统密码,服务器租用并下载第二阶段载荷——已知窃密软件Atomic Stealer。
Pal指出:"投递网站存在明显的逻辑缺陷,例如跨平台指令不匹配,表明攻击基础设施是仓促搭建的。该AMOS变种活动的投递页面在编程和前端逻辑上均存在错误。例如向Linux用户代理复制PowerShell命令,同时向Windows和Mac用户显示按住Windows键+R的指令。"
ClickFix攻击趋势这一发现正值ClickFix技术被广泛用于传播各类恶意软件家族之际。Darktrace表示:"实施此类定向攻击的亿华云行为者通常使用相似的战术、技术和程序(TTP)获取初始访问权限 ,包括鱼叉式钓鱼攻击 、路过式下载攻击,或利用用户对GitHub等知名平台的信任来投递恶意载荷 。"

通过这类渠道分发的链接会将用户重定向至恶意URL,显示虚假的CAPTCHA验证页面。当用户完成验证时 ,实际上已被诱导执行恶意命令来"修复"根本不存在的系统问题。模板下载这种高效的社会工程学手段最终导致用户自行破坏系统安全防护 。
Darktrace分析的2025年4月某起事件中,不明威胁行为者利用ClickFix作为攻击载体,下载隐蔽载荷深入目标环境进行横向移动 ,通过HTTP POST请求将系统信息发送至外部服务器 ,最终实现数据外泄 。
其他变种攻击其他ClickFix攻击还使用伪造的Google reCAPTCHA和Cloudflare Turnstile等流行验证服务 ,以常规安全检查为幌子投递恶意软件 。这些伪造页面是合法网站的"像素级复制品" ,免费模板有时甚至被注入到被入侵的真实网站中 。通过虚假Turnstile页面分发的恶意载荷包括Lumma、StealC等窃密软件,以及NetSupport RAT等完整的远程访问木马(RAT)。
SlashNext的Daniel Kelley表示 :"现代互联网用户饱受垃圾检查、验证码和安全提示的困扰,已形成快速点击通过的习惯 。攻击者利用这种验证疲劳心理,香港云服务器知道只要流程看起来常规,多数用户就会按步骤执行 。"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/182a499813.html
相关文章
Check Point 携手七云网络,共建 SD-WAN 安全解决方案
人工智能近日,Check Point 与七云网络达成了深度合作,共同推出了一体化的 SD-WAN 安全解决方案。这一合作标志着 Check Point 本地化战略的重要里程碑,同时也彰显了 Check Poi ...
【人工智能】
阅读更多小米Note应用权限管理方法
人工智能1)打开小米Note【安全中心】点击【授权管理】,点击【应用权限管理】。(如下图) 1/2 12下一页尾页 ...
【人工智能】
阅读更多努比亚Z9Max智能体感开启方法
人工智能1)打开努比亚Z9Max的【设置】,选择【个性功能】;(如下图) 2)点击【智能体感】,【开启】该选项,然后就可以根据自己的需要进行一些智能体感的设置了。(如下图)注:更多精彩教程请关注 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验) 企业服务器b2b信息平台云服务器亿华云香港物理机源码库网站建设