苹果 macOS 15 Sequoia 新威胁:终端运行.txt 文件绕过安全防护
创始人
2024-10-18 09:04:19
0

IT之家 10 月 18 日消息,科技媒体 9to5Mac 昨日(10 月 17 日)发布博文,报道称网络安全研究人员发现了针对苹果 macOS 的新攻击方式,能够绕过 macOS Sequoia 的安全防护。

自 macOS Sequoia 发布以来,苹果公司采取了更为严格的安全措施,用户必须经过多个步骤才能运行未签名或未公证的软件。

Sequoia 用户不再能够简单地通过右键点击来绕过 Gatekeeper,这一变化旨在提高用户的安全意识,用户在运行不明软件前,需进入设置查看安全信息,从而减少误操作的可能性。

不过安全专家发现了名为 Cosmical_setup 的信息窃取恶意软件,通过苹果磁盘映像文件(DMG)格式进行分发,并引导用户将恶意代码(以 .txt 文件形式)拖放到终端中,来执行恶意操作。

IT之家附上操作流程如下

  • 攻击者向受害者发送 DMG 文件。
  • 受害者被引导打开终端,并将一个看似无害的 .txt 文件拖放到终端中。
  • 该 .txt 文件实际上是恶意 Bash 脚本,触发 osa 执行 Apple 命令。

这种新的攻击手法显示了网络犯罪分子不断适应和进化,来绕过新的安全措施。该媒体认为普通用户通常习惯右键点击来完成安装,这种将.txt 文件导入终端的方式有别于传统安装体验,比较容易识别和引发怀疑。

相关内容

阿里开源全功能视频大模型,...
5月14日,阿里巴巴正式开源通义万相Wan2.1-VACE。据了解...
2025-05-14 20:47:29
手机AI技术难投入大,谁敢...
2024年被称为AI手机的元年,手机厂商纷纷发力相关功能应用。而普...
2025-05-14 20:18:18
基于开源鸿蒙的移动警务终端...
IT之家 5 月 14 日消息,据开放原子开源基金会 OpenAt...
2025-05-14 11:48:42
Manus免费开放注册:下...
今天,曾炒至10万的Manus免费开放注册了。 符合这两年AI资讯...
2025-05-14 11:17:14
AI“一键成片”,是创新还...
本报讯 AI“一键成片”功能生成多个未被授权的短视频供用户使用,开...
2025-05-14 11:16:31
AI旅游如何玩儿?新加坡旅...
刚刚结束的五一假期,成为AI含量最高的一届黄金周。 飞猪上线“由多...
2025-05-12 19:18:32

热门资讯

原创 华... 想在竞争残酷的市场中发力,必须要带来一些激进的卖点,但是随着功能特性的提升,硬件也必须要进行给力才可...
支持 AI 扩图,华为 Pur... 2024-07-28 09:05:02作者:姚立伟 华为Pura 70 Pro手机今日推出鸿蒙Ha...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
吞噬星空维妮娜美图/高清壁纸/... 国漫女神|《吞噬星空》维妮娜美图/高清壁纸/AI手机壁纸/无水印 国漫女神|《吞噬星空》维妮娜美图...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 商... 最近,各家的AI 9笔记本开始陆续登场,其实大家并不一定非选AI 9 HX 370,主要是这颗CPU...
AI智能+高效清洁!萤石RS2... 目前扫拖机器人市场的竞争非常激烈,在上下水扫拖一体机市场也出现了很多所谓的创新产品。但是对于这些产品...