攻击者利用 ClickFix 诱骗苹果用户下载 AMOS 窃密软件
网络安全研究人员近日发现一种新型恶意软件攻击活动 ,攻击果用攻击者利用ClickFix社会工程学手段诱骗用户在苹果macOS系统上下载名为Atomic macOS Stealer(AMOS)的利载信息窃取程序 。

据CloudSEK披露 ,用Cx诱该攻击活动通过仿冒美国电信运营商Spectrum的骗苹域名拼写错误(typosquat)网站实施攻击。安全研究员Koushik Pal在本周发布的户下报告中指出:"攻击者向macOS用户提供恶意shell脚本 ,该脚本不仅窃取系统密码,密软还会下载AMOS变种进行后续攻击。攻击果用该脚本利用macOS原生命令获取凭证 、利载绕过安全机制并执行恶意二进制文件。用Cx诱"
研究人员根据恶意软件源代码中的骗苹俄语注释判断 ,这很可能是源码库户下俄语系网络犯罪团伙所为 。
攻击流程详解攻击始于仿冒Spectrum的密软网页("panel-spectrum[.]net"或"spectrum-ticket[.]net") 。访问者会收到提示信息,攻击果用要求完成hCaptcha验证以"检查连接安全性" 。利载当用户点击"我是用Cx诱人类"复选框后,系统会显示"验证失败"错误信息,并诱导用户点击"替代验证"按钮 。
此时攻击命令会自动复制到用户剪贴板,受害者会根据操作系统类型收到不同指令。Windows用户被引导通过运行对话框执行PowerShell命令 ,而macOS用户则需在终端应用中执行shell脚本。该脚本会诱使用户输入系统密码,服务器租用并下载第二阶段载荷——已知窃密软件Atomic Stealer。
Pal指出 :"投递网站存在明显的逻辑缺陷,例如跨平台指令不匹配,表明攻击基础设施是仓促搭建的。该AMOS变种活动的投递页面在编程和前端逻辑上均存在错误。例如向Linux用户代理复制PowerShell命令 ,同时向Windows和Mac用户显示按住Windows键+R的指令 。"
ClickFix攻击趋势这一发现正值ClickFix技术被广泛用于传播各类恶意软件家族之际 。Darktrace表示 :"实施此类定向攻击的建站模板行为者通常使用相似的战术 、技术和程序(TTP)获取初始访问权限,包括鱼叉式钓鱼攻击 、路过式下载攻击 ,或利用用户对GitHub等知名平台的信任来投递恶意载荷 。"

通过这类渠道分发的链接会将用户重定向至恶意URL,显示虚假的CAPTCHA验证页面。当用户完成验证时,实际上已被诱导执行恶意命令来"修复"根本不存在的系统问题 。云计算这种高效的社会工程学手段最终导致用户自行破坏系统安全防护。
Darktrace分析的2025年4月某起事件中 ,不明威胁行为者利用ClickFix作为攻击载体 ,下载隐蔽载荷深入目标环境进行横向移动,通过HTTP POST请求将系统信息发送至外部服务器 ,最终实现数据外泄。
其他变种攻击其他ClickFix攻击还使用伪造的Google reCAPTCHA和Cloudflare Turnstile等流行验证服务,以常规安全检查为幌子投递恶意软件。这些伪造页面是合法网站的"像素级复制品",香港云服务器有时甚至被注入到被入侵的真实网站中 。通过虚假Turnstile页面分发的恶意载荷包括Lumma、StealC等窃密软件,以及NetSupport RAT等完整的远程访问木马(RAT) 。
SlashNext的Daniel Kelley表示 :"现代互联网用户饱受垃圾检查、验证码和安全提示的困扰,已形成快速点击通过的习惯。攻击者利用这种验证疲劳心理,源码下载知道只要流程看起来常规,多数用户就会按步骤执行。"
相关文章
在当今的数字时代,制造商越来越依赖技术来运营业务。但是,这种依赖性也使它们更容易受到网络攻击。网络威胁有多种形式,可能对公司的运营产生破坏性影响。例如,网络钓鱼电子邮件可能允许攻击者访问敏感数据,而勒2025-12-07
Win10系统如何还原回Win7系统教程(Win10系统还原步骤详解,让您轻松回到Win7系统)
随着Win10系统的普及,很多用户发现新系统不太适应或者希望回到熟悉的Win7系统。本文将详细介绍在Win10系统下如何还原回Win7系统的步骤,帮助用户解决系统切换问题。备份数据和文件在还原系统之前2025-12-07
技嘉笔记本的性能和功能如何?(探索技嘉笔记本的主要特点和用户体验)
在当前日益发展的电子设备市场中,笔记本电脑成为人们生活和工作中不可或缺的一部分。而技嘉作为知名的电脑硬件制造商,其推出的笔记本产品备受消费者关注。本文将以技嘉的笔记本为主题,探讨其性能和功能,让读者对2025-12-07
老主板如何安装操作系统?(以老主板为例,详细教程让您轻松装系统)
在计算机快速发展的今天,老主板虽然已逐渐被新款主板所取代,但仍有很多人使用老主板来进行一些简单的办公和娱乐活动。然而,对于一些不太懂技术的用户来说,如何在老主板上安装操作系统可能是一个挑战。本文将以老2025-12-07
网络安全运营分析师/专家是企业组织在网络威胁环境中建立强大防御能力的关键因素,承担着监控安全警报、分析潜在威胁以及响应突发性安全事件等职责。一名成功的网络安全运营分析师需要同时具备专业安全能力和软性职2025-12-07
优诺仕MP3音质如何?(解析优诺仕MP3音质特点及用户评价)
随着科技的不断进步,MP3播放器已经成为我们日常生活中必不可少的娱乐设备之一。在市场上,有许多品牌的MP3播放器可供选择。本文将聚焦于优诺仕MP3音质如何,并对其特点及用户评价进行解析。背景介绍音质优2025-12-07

最新评论