网易首页 > 网易号 > 正文 申请入驻

Mac恶意攻击升级:脚本编辑器成新突破口

0
分享至

你正在浏览网页,突然弹出一个苹果风格的提示——"存储空间不足"。熟悉的界面、官方的措辞,你下意识点了"执行"。三秒后,浏览器请求调用系统工具,你想都没想就点了允许。这套流畅到近乎自然的交互,正是攻击者精心设计的陷阱。

从终端到脚本编辑器:攻击路径的迭代


今年3月,ClickFix攻击首次进入公众视野。黑客伪造人机验证页面,诱骗Mac用户打开终端、粘贴恶意命令。这种"复制-粘贴"模式依赖用户主动操作,门槛不低。

苹果反应迅速。macOS 26.4更新中,系统开始扫描终端粘贴的命令内容,试图阻断这一链条。据Jamf报告,这一补丁确实让传统路径失效。

但攻击者没有退场,只是换了扇门。4月8日,Jamf披露最新变种:攻击者放弃终端,转而利用macOS自带的脚本编辑器作为突破口。

一键触发的流畅陷阱

新攻击的核心设计极具迷惑性。恶意网页伪装成苹果官方风格,谎称存储空间不足。页面中央放置一个醒目的"执行"按钮——点击后触发applescript://协议,直接调起脚本编辑器。

浏览器随即弹出权限请求。这个弹窗看起来与日常软件授权无异,用户极易习惯性点击"允许"。一旦放行,脚本编辑器加载预置代码,整个流程无需用户再输入任何内容。

Jamf安全团队分析,这种"浏览器→系统应用"的跳转模式,利用了用户对原生工具的信任惯性。相比终端里密密麻麻的命令行,图形化的脚本编辑器显得更"安全"、更"官方"。

内存执行与数据窃取的技术链条

恶意脚本的后台动作经过精心设计。它运行经过混淆处理的Shell命令,用tr工具解码隐藏URL,通过curl下载远程载荷,再直接管道传递给zsh在内存中执行——全程不落硬盘,规避传统文件扫描。

第二阶段,攻击将Mach-O二进制文件下载至/tmp目录,移除扩展属性、标记可执行后启动。Jamf确认该载荷为Atomic Stealer变种,专门窃取系统敏感数据。

这套技术架构的阴险之处在于:它把原本需要用户手动输入的多步操作,压缩成浏览器内的一键触发。流畅度本身就是武器。

防护盲区的结构性暴露

此次升级揭示了macOS安全架构的深层张力。苹果加固了终端的粘贴执行流程,却未同步覆盖脚本编辑器的调用路径。攻击者敏锐捕捉到这一逻辑缝隙——当一条通道被封锁,相邻的替代路径立刻成为薄弱环节。

更值得玩味的是用户心理层面。终端自带"技术门槛"的威慑感,而脚本编辑器作为图形化工具,反而消解了这种警觉。攻击者不是在破解系统,是在破解人对系统的认知惯性。

数据显示,ClickFix攻击的检测量在2024年至2025年间激增超过500%,已成为互联网增长最快的社会工程学威胁之一。这个数字背后,是攻击者持续迭代的产品思维:每一次系统补丁,都是下一轮攻防的迭代起点。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
汽油税几乎占了油价的5成,如果未来路上都是电动车,税从哪收?

汽油税几乎占了油价的5成,如果未来路上都是电动车,税从哪收?

讲者普拉斯
2026-05-04 17:58:00
亮剑中赵刚死前透露:李云龙当年不顾降职也要斩山猫子是另有原因

亮剑中赵刚死前透露:李云龙当年不顾降职也要斩山猫子是另有原因

呆子的故事
2026-02-09 14:19:33
亚马逊千亿富豪惹众怒,众多明星拒出席晚宴,现场惊现尿瓶抗议!

亚马逊千亿富豪惹众怒,众多明星拒出席晚宴,现场惊现尿瓶抗议!

一盅情怀
2026-05-05 15:01:41
暴雨、大暴雨!大范围降雨要来

暴雨、大暴雨!大范围降雨要来

环球网资讯
2026-05-05 19:52:34
航拍湖南浏阳烟花厂爆炸事故现场:专业人员进入核心区域救援

航拍湖南浏阳烟花厂爆炸事故现场:专业人员进入核心区域救援

新京报
2026-05-05 09:46:42
青岛西海岸1-1天津津门虎,赛后评分:青岛西海岸5号排第一

青岛西海岸1-1天津津门虎,赛后评分:青岛西海岸5号排第一

侧身凌空斩
2026-05-05 20:54:05
今夏火了一个新穿法,叫:“乐福鞋+半身裙”,简直美到骨子里!

今夏火了一个新穿法,叫:“乐福鞋+半身裙”,简直美到骨子里!

何有强
2026-05-04 21:30:49
台湾省一季度GDP增长13.69%,人均GDP突破四万美元,超过日韩!

台湾省一季度GDP增长13.69%,人均GDP突破四万美元,超过日韩!

狐狸先森讲升学规划
2026-05-05 05:25:03
美国做了个实验,将3男3女关一起2年,他们出来时,令所有人惊讶

美国做了个实验,将3男3女关一起2年,他们出来时,令所有人惊讶

千秋文化
2026-05-05 20:32:13
零缓冲,全国一刀切!从6月1日起,车主自己去车管所“横着走”!

零缓冲,全国一刀切!从6月1日起,车主自己去车管所“横着走”!

夜深爱杂谈
2026-05-05 10:14:28
范冰冰远东电影节夺奖,身穿越南设计师高定惊艳全场

范冰冰远东电影节夺奖,身穿越南设计师高定惊艳全场

缅甸中文网
2026-05-03 15:25:26
毛主席后代现状:无心进入政坛,大多从商,从不言是伟人后代

毛主席后代现状:无心进入政坛,大多从商,从不言是伟人后代

历史人文2
2026-05-05 11:30:03
霍尔木兹又打起来了!特朗普还首次公开承认是“战争” | 京酿馆

霍尔木兹又打起来了!特朗普还首次公开承认是“战争” | 京酿馆

新京报评论
2026-05-05 18:51:06
凄惨:上海申花又损大将,连续3年被伤病困扰,久事没有冠军命?

凄惨:上海申花又损大将,连续3年被伤病困扰,久事没有冠军命?

国足风云
2026-05-05 21:37:12
豆包,你这么垃圾,怎么好意思收费?

豆包,你这么垃圾,怎么好意思收费?

崇晓视界
2026-05-04 17:24:53
苹果宣布 iOS 26.5 重磅新功能,此地区全面开放使用!

苹果宣布 iOS 26.5 重磅新功能,此地区全面开放使用!

XCiOS俱乐部
2026-05-05 19:46:25
“不怕立夏雨,就怕立夏晴”,今日立夏,晴天有啥怕的?农谚咋说

“不怕立夏雨,就怕立夏晴”,今日立夏,晴天有啥怕的?农谚咋说

小谈食刻美食
2026-05-05 09:37:24
外媒:FIFA仍在与中印谈世界杯转播权,想对印度要6千万美元

外媒:FIFA仍在与中印谈世界杯转播权,想对印度要6千万美元

懂球帝
2026-05-05 17:13:04
随着比分定格1-1,45岁郑智率队6轮不败,52岁于根伟率队3轮不败

随着比分定格1-1,45岁郑智率队6轮不败,52岁于根伟率队3轮不败

侧身凌空斩
2026-05-05 20:52:52
你好,独行侠,重磅官签,独行侠有救了!

你好,独行侠,重磅官签,独行侠有救了!

体育新角度
2026-05-05 22:04:55
2026-05-05 22:31:00
赛博兰博
赛博兰博
专注捣鼓AI效率工具,试图在这个时代留下数字分身的探索者。
2137文章数 26关注度
往期回顾 全部

科技要闻

传苹果考虑让英特尔、三星代工设备处理器

头条要闻

伊朗被问"为何不向美国让步" 一句话让美国笑不出来

头条要闻

伊朗被问"为何不向美国让步" 一句话让美国笑不出来

体育要闻

全世界都等着看他笑话,他带国米拿下冠军

娱乐要闻

内娱真情谊!杨紫为谢娜演唱会送花篮

财经要闻

浏阳烟花往事

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

时尚
艺术
教育
旅游
军事航空

女人会不会穿衣区别很大,记住这“三要三不”原则,得体大方

艺术要闻

有多少人知道,它曾是亚洲第一高楼?

教育要闻

网络直播 《开学第一课·以英烈之名》

旅游要闻

北京“五一”游客创新高:1882.7万人次打卡,观赛观演火爆

军事要闻

特朗普威胁伊朗不要向美国船开火

无障碍浏览 进入关怀版