Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
macOS 上的 ClickFix 攻击:AppleScript 窃密程序、终端钓鱼和 C2 基础设施
hunt.io
| 博客 |
#phishing
|
#macos
|
#c2
|
#infostealer
|
#clickfix
|
#applescript
摘要
针对 macOS 的 ClickFix 钓鱼活动用伪造安全提示诱导用户在终端执行命令,无需下载即可运行 AppleScript 窃密载荷,窃取浏览器数据、加密钱包与敏感文件;研究者通过 SQL 狩猎发现 50+ 台同源服务器。
发布时间
2025-07-22 00:00
收录时间
2026-08-10 10:20
原文 ↗
← 上一篇
APT36 利用 Desktop 诱饵和 Poseidon 后门攻击印度基础设施
下一篇 →
63 万个 gov.br 子域名遭 SEO 投毒攻击滥用
相关内容
博客
·
labs.cognisys.group
恶意 AppleScript 载荷深度分析(MacSync Stealer)
macOS ClickFix 活动深度分析:MacSync Stealer 经混淆 Zsh 调用 AppleScript 投递、全程内存驻留,窃取密码、浏览器数据与加密钱包,文中附 IOC 与检测建议。
研究
·
hunt.io
假冒 Homebrew 页面通过 ClickFix 传播 Cuckoo Stealer | macOS 威胁狩猎分析
假冒 Homebrew 仿冒域名经 ClickFix 传播 Cuckoo Stealer:一阶段脚本以 dscl authonly 反复校验窃取真实凭据,二阶段为具备 LaunchAgent 持久化的 macOS 窃密/RAT,目标覆盖 20+ 加密货币钱包应用。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
ClickFix Facebook 会话劫持活动大规模针对创作者
ClickFix 大规模劫持 Facebook 会话:以“免费认证徽章”为饵,诱导创作者提交 c_user 与 xs 会话令牌;链路含 115 个页面与 8 个无服务器收集端点,标题 pivot 另发现 103 个相关主机名,失败时回退窃取备用码与密码。
博客
·
hunt.io
Odyssey Stealer 与 AMOS 通过虚假 Homebrew 网站攻击 macOS 开发者
macOS 大规模攻击活动:仿冒 Homebrew、TradingView、LogMeIn 的下载站诱导用户在终端粘贴 base64 命令,投递 Odyssey Stealer 与 AMOS;已识别 85+ 钓鱼域名,基础设施运营持续多年。
博客
·
hunt.io
与 APT36 相关的 ClickFix 活动仿冒印度国防部,攻击 Windows 与 Linux 用户
一起与 APT36 风格一致的 ClickFix 攻击仿冒印度国防部新闻稿门户:站点由 HTTrack 克隆、仅激活 2025 年 3 月一个链接,并按操作系统分发 PHP 页面,分别针对 Windows 与 Linux 用户投放载荷。
返回