苹果macOS 15新威胁:.txt文件竟能绕过安全防护?
创始人
2024-10-18 10:29:05
0

【ITBEAR】近日,网络安全领域出现了一则重要消息。据科技媒体9to5Mac报道,研究人员发现了一种针对苹果macOS系统的新型攻击手段,能够突破macOS Sequoia的安全防护机制。

自macOS Sequoia发布以来,苹果采取了一系列更为严格的安全措施。用户现在需要经历多个步骤才能运行未签名或未公证的软件,以提高系统的安全性。

在Sequoia版本中,用户无法再通过简单的右键点击来绕过Gatekeeper的保护。这一改变旨在提升用户的安全意识,并要求用户在运行未知软件前,先进入设置查看相关的安全信息,从而减少误操作的风险。

然而,安全专家近期发现了一种名为Cosmical_setup的信息窃取恶意软件。该软件通过苹果的磁盘映像文件(DMG)格式进行传播,并诱导用户将恶意代码(伪装成.txt文件)拖放到终端中执行。

具体的攻击流程如下:攻击者首先向受害者发送一个DMG文件。然后,诱导受害者打开终端,并将一个看似无害的.txt文件拖放到终端中。实际上,这个.txt文件是一个恶意的Bash脚本,会触发osa执行Apple命令。

这种新的攻击手法显示了网络犯罪分子在不断适应和进化,以绕过新的安全措施。尽管这种将.txt文件导入终端的方式与传统安装体验不同,可能较容易引起用户的怀疑,但仍需警惕。

来源:http://www.itbear.com.cn/html/2024-10/547399.html

相关内容

怎么把U盘格式化的文件恢复...
在日常使用电脑的过程中,我们可能会因为各种原因误操作而格式化了U盘...
2026-01-20 20:19:33
文件碎片整理 WinCon...
WinContig 是一个用起来很方便的独立碎片整理工具。它有个很...
2026-01-20 18:24:04
u盘文件删除如何恢复?看看...
大家在使用u盘的时候,总会因为各种原因造成数据丢失,有时候我们会不...
2026-01-20 18:23:17
马斯克向OpenAI微软索...
来源:@央视财经微博 【#马斯克向OpenAI微软索赔# #马斯克...
2026-01-20 18:22:09
给AI植入广告,投毒还是采...
出品 | 搜狐科技 作者 | 梁昌均 编辑 | 杨锦 当你用AI搜...
2026-01-20 16:19:39
“扣子”官宣2.0品牌升级...
2026-01-20 10:45:08 作者:狼叫兽 1月19日...
2026-01-20 11:47:54

热门资讯

原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
2024云栖大会|阿里云升级无... 北京商报讯(记者魏蔚)9月20日,阿里云无影AI云电脑在2024云栖大会上展出,该版本基于最新的终端...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
MWC2025荣耀多款AI技术... 人民财讯3月6日电,2025世界移动通信大会(MWC 2025)上,荣耀MagicBook Pro ...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...