苹果macOS 15新威胁:.txt文件竟能绕过安全防护?
创始人
2024-10-18 10:29:05
0次

【ITBEAR】近日,网络安全领域出现了一则重要消息。据科技媒体9to5Mac报道,研究人员发现了一种针对苹果macOS系统的新型攻击手段,能够突破macOS Sequoia的安全防护机制。

自macOS Sequoia发布以来,苹果采取了一系列更为严格的安全措施。用户现在需要经历多个步骤才能运行未签名或未公证的软件,以提高系统的安全性。

在Sequoia版本中,用户无法再通过简单的右键点击来绕过Gatekeeper的保护。这一改变旨在提升用户的安全意识,并要求用户在运行未知软件前,先进入设置查看相关的安全信息,从而减少误操作的风险。

然而,安全专家近期发现了一种名为Cosmical_setup的信息窃取恶意软件。该软件通过苹果的磁盘映像文件(DMG)格式进行传播,并诱导用户将恶意代码(伪装成.txt文件)拖放到终端中执行。

具体的攻击流程如下:攻击者首先向受害者发送一个DMG文件。然后,诱导受害者打开终端,并将一个看似无害的.txt文件拖放到终端中。实际上,这个.txt文件是一个恶意的Bash脚本,会触发osa执行Apple命令。

这种新的攻击手法显示了网络犯罪分子在不断适应和进化,以绕过新的安全措施。尽管这种将.txt文件导入终端的方式与传统安装体验不同,可能较容易引起用户的怀疑,但仍需警惕。

来源:http://www.itbear.com.cn/html/2024-10/547399.html

相关内容

热门资讯

国产大模型下调推理服务价格,南... 近日,国内某大模型企业宣布下调其flash系列模型服务价格,输入缓存命中、输入缓存未命中及输出价格最...
解码青年人AI生活《2026有... 中新网深圳9月5日电(记者索有为)《2026有意思生活方式报告》(下称《报告》)4日在全国首个有意思...
OpenAI 最强 AI 生图... 9月9日消息,OpenAI 9 月 9 日官宣发布 ChatGPT Images 2.5,图像生成延...
探索AI供应链产业化路径京东推... 2026年以来,人工智能应用范围加速拓展,持续从数字空间走向现实生活,广泛融入生产线、仓储厂房、配送...
教育部发文!AI生成内容,教师... 一篇论文,因为AI使用不当,相关高校师生被通报处理。 9月2日,安徽财经大学公布“教师与学生涉嫌学术...
AI识别出近800种可充当乳化... 英国利兹大学食品科学与营养学院和爱丁堡大学科学家携手,开发出一款 人工智能(AI)工具,能从数千万种...
搭上低空经济、AI文旅?两连板... 桂林旅游(000978)回应市场热点。 9月8日,桂林旅游再度涨停,斩获2连板。当天晚间,该公司披露...
硅谷:我们不能被硅谷“AI刹车... 【文/底线思维】 OpenAI首席科学家Jakub Pachocki最近写了一篇文章,题目叫《An ...