中国科技网

苹果
当前位置: 首页 > 苹果 > 正文

LayerX 报告钓鱼攻击“变形记”:从 Win10 / Win11 开始转向苹果 macOS

2025-03-21 09:38:11 来源:IT之家 A+A-
3 月 20 日消息,网络安全公司 LayerX Labs 昨日(3 月 19 日)发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。援引博文介绍,攻击者最初以 Windows 用户为目标,但随着微软、Chrome 和 Firefox 推出新型防护功能,攻击者

3 月 20 日消息,网络安全公司 LayerX Labs 昨日(3 月 19 日)发布博文,报道称近期针对 Mac 用户的钓鱼攻击显著增加。

援引博文介绍,攻击者最初以 Windows 用户为目标,但随着微软、Chrome 和 Firefox 推出新型防护功能,攻击者迅速调整策略,转向防护较弱的 Mac 用户群体。

攻击者利用微软 Windows.net 平台托管伪造的安全警告页面,谎称用户设备“被入侵”或“锁定”,诱导输入 Windows 账号密码。不过伴随着 Microsoft Edge谷歌 Chrome 等浏览器于 2025 年 2 月引入“反恐吓软件”(anti-scAReware)功能,针对 Windows 的攻击量下降 90%。

该公司在最近 2 周时间里,发现攻击者调整攻击代码,针对 macOS 和 Safari 用户优化布局及技术逻辑,攻击者仅需微调文本和代码即可切换目标群体,成本极低,而 Mac 用户因缺乏针对性防护,成为新攻击焦点。

针对 Mac 的钓鱼页面同样托管于微软的 Windows.net 平台(Azure 应用托管服务),利用其高信誉域名绕过传统安全检测,但随机生成快速变化的子域名,避免被安全名单封禁。

用户误入被入侵的“域名停车场”页面后,经多层跳转抵达钓鱼页面,而且这些钓鱼页面设计精良,部分页面嵌入反爬虫和 CAPTCHA 技术,延缓自动化检测系统分类。

LayerX 案例显示,某企业用户通过 Safari 访问伪造页面时,其 SWG(安全网页网关)未能拦截。

本文内容为中国科技网·( www.diy92.com )编辑或翻译,转载请务必注明来源。
分享:

相关文章

  • " />

    月之暗面回应KimiK2.5 Cursor使用并感谢马斯克发声

    月之暗面就KimiK2.5在Cursor编辑器的使用情况作出回应,确认该模型已支持在Cursor中调用并完成代码生成、补全与优化任务,并感谢马斯克此前对该模型应用潜力的公开肯定。KimiK2.5为月之暗面推出的代码优化与多语言理解模[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    软银拟在美建AI数据中心 全球最大投660亿美元

    软银集团宣布计划在美国建设全球规模最大的AI数据中心,总投资额约660亿美元,选址聚焦电力资源丰富且网络延迟低的区域。该中心将部署自研及合作方的高性能AI芯片集群,面向大模型训练与超大并发推理需求,具备液冷散热与模[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    WordPress.com接入AI智能体 可代写及优化SEO

    WordPress.com日前宣布接入AI智能体功能,支持为用户代写博客文章并自动优化搜索引擎排名要素。该智能体基于大语言模型,可分析主题关键词、用户意图与竞争内容结构,生成符合SEO规范的稿件,同时提供标题、摘要与内链布局建[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    彭博社称马斯克派xAI工程师争夺xAI OpenAI客户

    彭博社报道,马斯克已派遣旗下xAI的工程师团队主动接触部分OpenAI的企业客户,试图以算力优惠与定制化模型服务争取其迁移至xAI平台。xAI依托与特斯拉、SpaceX共享的基础设施,可提供低延迟推理与大规模训练资源,并在部分垂[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    美国男子用AI诈骗写歌+机器人刷量骗千万美元版税被抓

    美国执法部门日前逮捕一名男子,其利用生成式AI创作歌曲并借助机器人账号在流媒体平台大量刷播放量,以此骗取超千万美元版税收入。作案过程中,该男子通过AI模型批量生成旋律与歌词,伪装成独立音乐人上传作品,并操控数千个虚[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    35岁亚马逊被裁员工自白:学AI裁员仍失业但建议了解AI

    一位35岁亚马逊前员工公开发文自白,称尽管在裁员前积极学习AI相关技能,仍因岗位优化被裁且暂未找到新工作,但他仍建议职场人主动了解AI。其经历反映AI技术迭代引发岗位结构调整的现实,部分重复性任务被自动化替代,而掌握AI[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    何小鹏称图灵芯片出货破20万 今年目标近百万

    小鹏汽车董事长何小鹏透露,旗下自研图灵芯片累计出货已突破20万颗,今年目标接近百万颗。图灵芯片定位于智能座舱与辅助驾驶融合计算,采用多核异构架构,可在单一SoC上并行处理感知、决策与交互任务,降低系统复杂度与功耗。[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    宇树科技拟3年发布人形机器人模型 通用人形基础版

    国内机器人公司宇树科技宣布,计划在未来三年内推出系列人形机器人模型,首阶段将发布通用人形基础版,具备双足行走、手臂抓取与视觉导航能力,采用模块化关节与可更换末端执行器设计。该基础版定位为多场景开发与二次集成平[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    Mistral AI推Forge系统 让模型服务企业需求

    法国Mistral AI近日推出Forge系统,为企业提供可定制的大模型服务框架,支持按需裁剪模型规模与功能模块,并集成私有部署与数据隔离机制。Forge系统基于Mistral自研多模态模型,允许企业通过少量样本微调快速适配客服、法律[详细]
    2026-03-29 10:52:06 科技中国
  • " />

    TrendForce预测2030年ASIC占AI服务器近四成

    市场研究机构TrendForce预测,至2030年专用集成电路ASIC将占据AI服务器整体出货量近四成,较目前份额显著提升。ASIC因针对特定模型结构优化电路与数据流,可在推理与部分训练任务中实现更高能效比与更低时延,适配大模型部署[详细]
    2026-03-29 10:52:06 科技中国