成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者利用 ClickFix 誘騙蘋果用戶下載 AMOS 竊密軟件

安全
據CloudSEK披露,該攻擊活動通過仿冒美國電信運營商Spectrum的域名拼寫錯誤(typosquat)網站實施攻擊。

網絡安全研究人員近日發現一種新型惡意軟件攻擊活動,攻擊者利用ClickFix社會工程學手段誘騙用戶在蘋果macOS系統上下載名為Atomic macOS Stealer(AMOS)的信息竊取程序。

攻擊手法分析

據CloudSEK披露,該攻擊活動通過仿冒美國電信運營商Spectrum的域名拼寫錯誤(typosquat)網站實施攻擊。安全研究員Koushik Pal在本周發布的報告中指出:"攻擊者向macOS用戶提供惡意shell腳本,該腳本不僅竊取系統密碼,還會下載AMOS變種進行后續攻擊。該腳本利用macOS原生命令獲取憑證、繞過安全機制并執行惡意二進制文件。"

研究人員根據惡意軟件源代碼中的俄語注釋判斷,這很可能是俄語系網絡犯罪團伙所為。

攻擊流程詳解

攻擊始于仿冒Spectrum的網頁("panel-spectrum[.]net"或"spectrum-ticket[.]net")。訪問者會收到提示信息,要求完成hCaptcha驗證以"檢查連接安全性"。當用戶點擊"我是人類"復選框后,系統會顯示"驗證失敗"錯誤信息,并誘導用戶點擊"替代驗證"按鈕。

此時攻擊命令會自動復制到用戶剪貼板,受害者會根據操作系統類型收到不同指令。Windows用戶被引導通過運行對話框執行PowerShell命令,而macOS用戶則需在終端應用中執行shell腳本。該腳本會誘使用戶輸入系統密碼,并下載第二階段載荷——已知竊密軟件Atomic Stealer。

Pal指出:"投遞網站存在明顯的邏輯缺陷,例如跨平臺指令不匹配,表明攻擊基礎設施是倉促搭建的。該AMOS變種活動的投遞頁面在編程和前端邏輯上均存在錯誤。例如向Linux用戶代理復制PowerShell命令,同時向Windows和Mac用戶顯示'按住Windows鍵+R'的指令。"

ClickFix攻擊趨勢

這一發現正值ClickFix技術被廣泛用于傳播各類惡意軟件家族之際。Darktrace表示:"實施此類定向攻擊的行為者通常使用相似的戰術、技術和程序(TTP)獲取初始訪問權限,包括魚叉式釣魚攻擊、路過式下載攻擊,或利用用戶對GitHub等知名平臺的信任來投遞惡意載荷。"

通過這類渠道分發的鏈接會將用戶重定向至惡意URL,顯示虛假的CAPTCHA驗證頁面。當用戶完成驗證時,實際上已被誘導執行惡意命令來"修復"根本不存在的系統問題。這種高效的社會工程學手段最終導致用戶自行破壞系統安全防護。

Darktrace分析的2025年4月某起事件中,不明威脅行為者利用ClickFix作為攻擊載體,下載隱蔽載荷深入目標環境進行橫向移動,通過HTTP POST請求將系統信息發送至外部服務器,最終實現數據外泄。

其他變種攻擊

其他ClickFix攻擊還使用偽造的Google reCAPTCHA和Cloudflare Turnstile等流行驗證服務,以常規安全檢查為幌子投遞惡意軟件。這些偽造頁面是合法網站的"像素級復制品",有時甚至被注入到被入侵的真實網站中。通過虛假Turnstile頁面分發的惡意載荷包括Lumma、StealC等竊密軟件,以及NetSupport RAT等完整的遠程訪問木馬(RAT)。

SlashNext的Daniel Kelley表示:"現代互聯網用戶飽受垃圾檢查、驗證碼和安全提示的困擾,已形成快速點擊通過的習慣。攻擊者利用這種'驗證疲勞'心理,知道只要流程看起來常規,多數用戶就會按步驟執行。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-01-15 07:40:22

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2013-09-11 19:45:20

2024-11-08 15:27:04

2020-03-17 08:09:30

惡意軟件安全木馬

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2016-01-05 15:54:32

2023-10-25 15:08:23

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2023-11-10 16:14:29

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2011-05-16 09:19:51

2011-08-30 09:39:10

2020-10-08 09:55:32

釣魚郵件黑客網絡釣魚

2022-07-09 16:34:42

網絡攻擊惡意軟件

2023-07-18 12:41:21

2023-11-22 15:17:54

2014-08-20 09:44:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频免费在线 | 亚洲网站在线观看 | 91久久国产综合久久91精品网站 | 欧美黑人一级爽快片淫片高清 | 日本欧美在线视频 | 亚洲精品中文字幕中文字幕 | 久草在线| 日韩欧美专区 | a国产视频| 婷婷开心激情综合五月天 | 亚洲精品久久久蜜桃 | 麻豆精品国产免费 | 精品国产91乱码一区二区三区 | 欧美性受xxxx白人性爽 | 日韩精品一区二区三区中文在线 | 99这里只有精品 | 国产成人精品综合 | 精品一区二区免费视频 | 亚洲日本成人 | 国产区第一页 | 91精品国产91久久综合桃花 | www.日韩系列 | 国产精品一区二区三区在线播放 | 啪啪免费网站 | 中文字字幕一区二区三区四区五区 | 天天综合网天天综合 | 在线看片网站 | 国产精品毛片一区二区三区 | 黄色精品| 免费成人高清在线视频 | 欧产日产国产精品国产 | 日韩三级| 91国内精品久久 | 午夜电影一区二区 | 欧美一区二区三区日韩 | 成人免费在线播放 | 日韩欧美三级在线 | 久久国内 | 日本欧美在线观看视频 | 精品一区二区三区入口 | 久久一二三区 |