微软披露ClickFix新变种:服务器端动态识别Mac环境

2026年8月9日,微软安全团队披露针对macOS的新一轮ClickFix攻击活动。黑客通过恶意网站部署服务器端设备识别机制,利用JavaScript收集浏览器、硬件及环境信息(含WebGL显卡数据),仅向真实Mac用户展示钓鱼下载页。受害者被诱导在终端执行命令,进而植入Atomic Stealer(AMOS)木马,窃取账号密码、加密货币钱包等敏感数据。该攻击已关联超250个域名,可规避自动化扫描检测。微软提醒用户勿执行网页诱导的终端命令,应通过官方渠道下载软件。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

上一篇:

下一篇: