非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

macOS 上的 ClickFix 攻击:AppleScript 窃密程序、终端钓鱼和 C2 基础设施

摘要

针对 macOS 的 ClickFix 钓鱼活动用伪造安全提示诱导用户在终端执行命令,无需下载即可运行 AppleScript 窃密载荷,窃取浏览器数据、加密钱包与敏感文件;研究者通过 SQL 狩猎发现 50+ 台同源服务器。
发布时间
收录时间

原文 ↗