自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

LayerX 報告釣魚攻擊“變形記”:從 Win10 / Win11 逐漸轉(zhuǎn)向蘋果 macOS

安全
攻擊者最初以 Windows 用戶為目標(biāo),但隨著微軟、Chrome 和 Firefox 推出新型防護(hù)功能,攻擊者迅速調(diào)整策略,轉(zhuǎn)向防護(hù)較弱的 Mac 用戶群體。?

IT之家 3 月 20 日消息,網(wǎng)絡(luò)安全公司 LayerX Labs 昨日(3 月 19 日)發(fā)布博文,報道稱近期針對 Mac 用戶的釣魚攻擊顯著增加。

IT之家援引博文介紹,攻擊者最初以 Windows 用戶為目標(biāo),但隨著微軟、Chrome 和 Firefox 推出新型防護(hù)功能,攻擊者迅速調(diào)整策略,轉(zhuǎn)向防護(hù)較弱的 Mac 用戶群體。

攻擊者利用微軟 Windows.net 平臺托管偽造的安全警告頁面,謊稱用戶設(shè)備“被入侵”或“鎖定”,誘導(dǎo)輸入 Windows 賬號密碼。不過伴隨著 Microsoft Edge、谷歌 Chrome 等瀏覽器于 2025 年 2 月引入“反恐嚇軟件”(anti-scareware)功能,針對 Windows 的攻擊量下降 90%。

該公司在最近 2 周時間里,發(fā)現(xiàn)攻擊者調(diào)整攻擊代碼,針對 MacOS 和 Safari 用戶優(yōu)化布局及技術(shù)邏輯,攻擊者僅需微調(diào)文本和代碼即可切換目標(biāo)群體,成本極低,而 Mac 用戶因缺乏針對性防護(hù),成為新攻擊焦點。

針對 Mac 的釣魚頁面同樣托管于微軟的 Windows.net 平臺(Azure 應(yīng)用托管服務(wù)),利用其高信譽域名繞過傳統(tǒng)安全檢測,但隨機生成快速變化的子域名,避免被安全名單封禁。

用戶誤入被入侵的“域名停車場”頁面后,經(jīng)多層跳轉(zhuǎn)抵達(dá)釣魚頁面,而且這些釣魚頁面設(shè)計精良,部分頁面嵌入反爬蟲和 CAPTCHA 技術(shù),延緩自動化檢測系統(tǒng)分類。

LayerX 案例顯示,某企業(yè)用戶通過 Safari 訪問偽造頁面時,其 SWG(安全網(wǎng)頁網(wǎng)關(guān))未能攔截。

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2016-03-21 10:50:44

Win10 RedstWin10紅石系統(tǒng)Win10 RS1

2022-10-27 09:04:07

wepyuniapp開發(fā)

2015-11-27 18:32:02

Dex優(yōu)化分包方案

2017-07-25 09:24:27

前端MVC

2021-07-23 22:40:37

Windows 10Windows11微軟

2021-10-22 22:41:31

Windows 11Windows 10微軟

2023-10-27 08:34:46

PythonJava優(yōu)勢

2012-10-16 16:32:14

2021-07-15 05:33:15

Edge 瀏覽器微軟

2022-05-05 20:57:20

谷歌Chrome瀏覽器

2019-05-13 16:08:30

蘋果iMessage垃圾短信

2023-06-16 08:52:11

微軟兼容性更新

2021-11-22 05:40:14

Windows 10操作系統(tǒng)微軟

2017-11-06 13:12:23

微軟

2022-07-11 06:48:25

Windows 11微軟

2021-08-24 00:16:05

Windows 11Windows微軟

2022-07-18 13:31:35

微軟Windows 11

2023-04-20 07:18:56

CTO驅(qū)動力

2023-06-02 07:23:46

2022-07-12 14:29:36

微軟Windows 11
點贊
收藏

51CTO技術(shù)棧公眾號