LayerX 报告钓鱼攻击“变形记”:从 Win10 / Win11 逐渐转向苹果 macOS

  发布时间:2025-12-07 20:12:11   作者:玩站小弟   我要评论
IT之家3 月 20 日消息,网络安全公司 LayerX Labs 昨日3 月 19 日)发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。IT之家援引博文介绍,攻击者最初以 Windows 。

IT之家 3 月 20 日消息,变形记网络安全公司 LayerX Labs 昨日(3 月 19 日)发布博文,报告报道称近期针对 Mac 用户的钓鱼钓鱼攻击显著增加。

IT之家援引博文介绍 ,攻击果攻击者最初以 Windows 用户为目标   ,渐转但随着微软 、向苹Chrome 和 Firefox 推出新型防护功能,亿华云变形记攻击者迅速调整策略,报告转向防护较弱的钓鱼 Mac 用户群体。

攻击者利用微软 Windows.net 平台托管伪造的攻击果安全警告页面 ,谎称用户设备“被入侵”或“锁定”,渐转诱导输入 Windows 账号密码。高防服务器向苹不过伴随着 Microsoft Edge、变形记谷歌 Chrome 等浏览器于 2025 年 2 月引入“反恐吓软件”(anti-scareware)功能,报告针对 Windows 的钓鱼攻击量下降 90%。

该公司在最近 2 周时间里 ,发现攻击者调整攻击代码 ,针对 MacOS 和 Safari 用户优化布局及技术逻辑,服务器租用攻击者仅需微调文本和代码即可切换目标群体,成本极低,而 Mac 用户因缺乏针对性防护,成为新攻击焦点 。

针对 Mac 的钓鱼页面同样托管于微软的 Windows.net 平台(Azure 应用托管服务),免费模板利用其高信誉域名绕过传统安全检测 ,但随机生成快速变化的子域名,避免被安全名单封禁。

用户误入被入侵的“域名停车场”页面后 ,经多层跳转抵达钓鱼页面 ,源码下载而且这些钓鱼页面设计精良,部分页面嵌入反爬虫和 CAPTCHA 技术,延缓自动化检测系统分类。

LayerX 案例显示 ,某企业用户通过 Safari 访问伪造页面时 ,其 SWG(安全网页网关)未能拦截。

源码库
  • Tag:

相关文章

  • 操作系统/虚拟化安全知识域:用于内存保护的现代硬件扩展

    用于内存保护的现代硬件扩展此外,虽然分段大多已失效,但除了分页之外,还有许多其他形式的硬件支持用于内存保护。例如,许多机器都支持缓冲区边界检查,有些可以追溯到四分之一世纪或更长时间。但是,为了说明相应
    2025-12-07
  • 系统资源不足无法完成请求的服务win10解决教程

    系统资源不足无法完成请求的服务win10是一个非常容易解决的问题,除了硬件配置问题问题,一般在系统清理设置就可以了,下面小编就给大家带来了详细的教程。系统资源不足无法完成请求的服务win10解决教程再
    2025-12-07
  • win7换win10系统步骤

    win7系统是一款非常好用的系统,但是win7早已经放弃更新了。最新主流的便是win10系统了,很多用户们想要将自己的win7换成win10系统,却怕贸然更换,容易导致电脑出问题,其实不用担心,根据以
    2025-12-07
  • Win10找不到ms-settings:display

    很多用户使用电脑的时候,系统提示Win10找不到ms-settings:display,请确定文件是否正确,再试一次的错误情况,这是怎么一回事呢?可能是电脑的软件出了问题,需要打开misconfig或
    2025-12-07
  • FileWave MDM漏洞可能允许威胁行为者入侵上千家企业

    Claroty研究人员在FileWave MDM产品中发现了两个漏洞,该漏洞很可能使一千多家企业面临网络攻击。FIleWave MDM被企业用来查看和管理设备配置、位置、安全设置和其他设备数据。组织可
    2025-12-07
  • win10怎么恢复修改msconfig设置后的重启提示

    win10怎么恢复修改msconfig设置后的重启提示是一个不常用的功能,但是有部分需要修改的用户可能不太清楚怎么设置。下面来看看详细的设置教程吧。win10怎么恢复修改msconfig设置后的重启提
    2025-12-07

最新评论