Mac用户成新目标:钓鱼攻击活动显著上升

慕尼黑 发表于 2025-3-28 08:05:30 | 显示全部楼层 [复制链接]
21 10298

ChMkK2fbZASIUjFgAAIj0cwb_RwAAqNEAIBx6EAAiPp773.jpg

ChMkK2fbZASIUjFgAAIj0cwb_RwAAqNEAIBx6EAAiPp773.jpg

3月20日,网络安全公司LayerX Labs发布了一篇分析文章,指出近期针对Mac用户的钓鱼攻击活动呈现显著上升趋势。
文章提到,最初的攻击目标主要是Windows用户,然而随着微软、Chrome以及Firefox等主流平台相继推出新型防护功能,攻击者迅速调整策略,将目光转向了相对防护较弱的Mac用户群体。此前,攻击者曾利用某知名云服务平台托管伪造的安全警告页面,声称用户的设备“已被入侵”或“被锁定”,诱导用户输入Windows账号和密码。然而,自2025年2月起,Microsoft Edge与谷歌Chrome等浏览器引入了“反恐吓软件”功能后,针对Windows用户的攻击量大幅减少了90%。
在最近两周内,LayerX Labs观察到,攻击者对代码进行了调整,优化了针对MacOS和Safari浏览器的布局和技术逻辑。通过简单的文本和代码修改,攻击者能够以极低的成本切换目标用户群体。由于Mac用户缺乏针对性的防护措施,这一群体逐渐成为新的攻击重点。
这些针对Mac用户的钓鱼页面同样托管在某知名云服务平台上(基于Azure的应用托管服务)。攻击者利用该平台的高信誉域名规避传统安全检测,同时通过随机生成并快速更换子域名的方式,避免被安全列表封禁。当用户误入被劫持的“域名停车场”页面后,经过多层跳转,最终抵达钓鱼页面。值得注意的是,这些钓鱼页面设计精良,部分页面甚至嵌入了反爬虫技术和CAPTCHA验证机制,从而延缓自动化检测系统的分类速度。
根据LayerX Labs提供的案例显示,某企业用户在通过Safari访问伪造页面时,其部署的安全网页网关(SWG)未能成功拦截该威胁。
回复

使用道具 举报

发表于 2025-3-28 03:59:05 | 显示全部楼层
感谢楼主为我们提供了这么好的学习和交流平台。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 04:04:04 | 显示全部楼层
感谢大家的积极参与和贡献,让这个论坛变得更加精彩。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 04:48:33 | 显示全部楼层
楼主的问题很有深度,期待更多高手来解答。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 05:53:13 | 显示全部楼层
楼主真是太有才了,佩服佩服。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 05:54:04 | 显示全部楼层
看了大家的讨论,我收获了很多新的观点和想法。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 06:16:47 | 显示全部楼层
感谢大家的热情讨论,让我对这个话题有了更深入的认识。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 07:17:00 | 显示全部楼层
学习了
回复 支持 反对

使用道具 举报

发表于 2025-3-28 07:57:26 | 显示全部楼层
过来看看
回复 支持 反对

使用道具 举报

发表于 2025-3-28 08:05:30 | 显示全部楼层
这个论坛真是卧虎藏龙之地,高手如云,让我受益良多。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

加入我们,

发现科技可以让生活更美好...

立即注册

如果您已拥有本站账户,则可

推荐阅读

© 2001-2024 Comsenz Inc.

返回顶部 返回列表