苹果macOS ClickFix攻击升级,黑客在网页端加入设备筛选功能
创始人
2026-08-11 00:47:11

IT之家 8 月 9 日消息,微软发文,披露近期有黑客针对 macOS 平台发起新一轮 ClickFix 攻击活动。黑客在恶意网站中加入服务器端设备识别能力,先识别访客使用的设备和浏览环境,再决定是否展示恶意内容。

微软表示,黑客曾经会直接将恶意指令写入网页源代码,但如今他改变策略,改为先让网页执行一段 Java 程序,收集访客的浏览器信息、硬件配置以及运行环境数据,再将这些信息发送至服务器,由服务器判断是否满足攻击条件,以此逃脱安全公司检测。

微软在追踪过程中发现超过 250 个相关域名,当自动化扫描工具或安全分析环境访问这些网站时,可能只会看到空白页面或看似正常的网站内容,因此难以及时发现攻击行为。

进一步调查发现,相应网站会检查操作系统类型、浏览器标识信息、屏幕分辨率等数据,同时利用网页图形技术 WebGL 获取显卡信息,以判断当前设备是否接近真实 Mac 环境。

在网站确认受害者使用真实 Mac 环境后,便会向相应用户显示虚假钓鱼软件下载页面,相应界面会诱导受害者复制一段命令到终端执行,以便黑客后续在受害者设备上进一步部署 Atomic Stealer(AMOS)恶意木马,该木马能够窃取用户账号密码、浏览器存储数据、加密货币钱包以及其他敏感文件。

微软提醒,随着攻击者不断优化浏览器环境识别和服务器端动态响应技术,传统依靠静态网页扫描的检测方式越来越难发现此类攻击。用户应避免执行来源不明网页要求复制的终端命令,并通过官方渠道下载软件。

相关内容

热门资讯

如何选择山地景区适配的吊桥施工... 文旅景区索桥设施的建设背景 近年来国内文旅产业持续升级,山地型、峡谷型自然景区为丰富游览动线、打造...
在阿勒泰,与四季相遇:一份涵盖... 在阿勒泰,与四季相遇:一份涵盖路线、交通、住宿、美食与节庆的旅行攻略,整理给想去远方的你们 从一个清...
原创 包... 进入六月,西北的旅游旺季本该热热闹闹地拉开帷幕。可朋友圈里那位常年跑青甘大环线的老司机张师傅,发的一...
2026年评价高的网红打卡景区... 2026年的文旅市场,早已从打卡即正义的浅层消费,转向体验有记忆、配套有保障、出行有温度的深度消费。...
新疆伊犁河谷深度旅行全攻略:从... 新疆伊犁河谷深度旅行全攻略:从赛里木湖到喀拉峻草原的四季风景与在地生活体验详细指南 伊犁河谷位于天山...