苹果 macOS 15 Sequoia 新威胁:终端运行.txt 文件绕过安全防护
创始人
2024-10-18 09:04:19
0

IT之家 10 月 18 日消息,科技媒体 9to5Mac 昨日(10 月 17 日)发布博文,报道称网络安全研究人员发现了针对苹果 macOS 的新攻击方式,能够绕过 macOS Sequoia 的安全防护。

自 macOS Sequoia 发布以来,苹果公司采取了更为严格的安全措施,用户必须经过多个步骤才能运行未签名或未公证的软件。

Sequoia 用户不再能够简单地通过右键点击来绕过 Gatekeeper,这一变化旨在提高用户的安全意识,用户在运行不明软件前,需进入设置查看安全信息,从而减少误操作的可能性。

不过安全专家发现了名为 Cosmical_setup 的信息窃取恶意软件,通过苹果磁盘映像文件(DMG)格式进行分发,并引导用户将恶意代码(以 .txt 文件形式)拖放到终端中,来执行恶意操作。

IT之家附上操作流程如下

  • 攻击者向受害者发送 DMG 文件。
  • 受害者被引导打开终端,并将一个看似无害的 .txt 文件拖放到终端中。
  • 该 .txt 文件实际上是恶意 Bash 脚本,触发 osa 执行 Apple 命令。

这种新的攻击手法显示了网络犯罪分子不断适应和进化,来绕过新的安全措施。该媒体认为普通用户通常习惯右键点击来完成安装,这种将.txt 文件导入终端的方式有别于传统安装体验,比较容易识别和引发怀疑。

相关内容

整合多元AI模型,三星突围...
三星电子正推进多AI模型手机战略,拟与OpenAI等多家人工智能企...
2026-03-09 23:49:00
AI技术让恶意黑客轻松识别...
一项新研究警告称,AI技术已经让恶意黑客识别匿名社交媒体账号变得极...
2026-03-09 23:48:38
Joyoai重磅布局聚合A...
近日,Joyoai品牌宣布重磅布局聚合AI平台,这是其推进“场景延...
2026-03-09 14:11:44
Roblox推出AI聊天内...
IT之家 3 月 9 日消息,据外媒 Engadget 今日报道,...
2026-03-09 09:47:40
千问AI眼镜G1,现货开售
3月8日10时,在今年世界移动通信大会(MWC 2026)上受到追...
2026-03-08 21:57:20
开发者把Linux装进PS...
IT之家 3 月 7 日消息,开发者 Andy Nguyen 今天...
2026-03-07 11:18:12

热门资讯

原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
2024云栖大会|阿里云升级无... 北京商报讯(记者魏蔚)9月20日,阿里云无影AI云电脑在2024云栖大会上展出,该版本基于最新的终端...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
MWC2025荣耀多款AI技术... 人民财讯3月6日电,2025世界移动通信大会(MWC 2025)上,荣耀MagicBook Pro ...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...