游乐游手机版
首页/iphone/文章详情

ClickFix 攻击升级:绕过苹果 macOS 26.4 防护,用脚本编辑器新路径投毒

时间:2026-04-15 16:22
ClickFix攻击升级:绕过苹果macOS 26 4防护,用脚本编辑器新路径投毒 就在昨天(4月8日),苹果设备管理和安全公司Jamf发布了一份新报告,揭示了一个值得警惕的趋势:针对Mac平台的ClickFix攻击手法已经升级。攻击者放弃了以往那种需要用户在终端里复制粘贴命令的“传统”模式,转而找

ClickFix攻击升级:绕过苹果macOS 26.4防护,用脚本编辑器新路径投毒

就在昨天(4月8日),苹果设备管理和安全公司Jamf发布了一份新报告,揭示了一个值得警惕的趋势:针对Mac平台的ClickFix攻击手法已经升级。攻击者放弃了以往那种需要用户在终端里复制粘贴命令的“传统”模式,转而找到了一个新的突破口——系统自带的脚本编辑器。

说起ClickFix,安全圈应该不陌生。今年3月,就有报道披露了这种新型攻击手段:黑客通过伪造的人机验证页面,诱骗Mac用户安装恶意软件。但事情远未结束。安全研究人员指出,从2024年到2025年,ClickFix攻击的检测量激增了超过500%,它已经成为当前互联网上增长最快的社会工程学威胁之一。

那么,攻击是如何发生的呢?简单来说,受害者一旦访问了被攻陷的网站或点击了恶意广告,就会看到一个假的验证码页面。这个页面可不会让你认图片或者勾选框,它会指示你打开Mac自带的“终端”应用,并粘贴一段看起来相当复杂的命令来完成所谓的“验证”。正因为这种手法一度盛行,苹果公司在macOS 26.4更新中,特意引入了对终端粘贴命令的扫描机制,以期封堵这个漏洞。

ClickFix 攻击升级:绕过苹果 macOS 26.4 防护,用脚本编辑器新路径投毒

此前 ClickFix 攻击需要调用终端工具

然而,道高一尺,魔高一丈。攻击者迅速调整了策略。他们现在构建了伪装成苹果官方风格的恶意网页,谎称用户的Mac存储空间不足。页面上会有一个“执行”按钮,一旦点击,就会触发一个特殊的“applescript://”URL协议,直接调起系统里的脚本编辑器应用。

ClickFix 攻击升级:绕过苹果 macOS 26.4 防护,用脚本编辑器新路径投毒

紧接着,浏览器会弹出一个看起来再常规不过的权限请求对话框。只要用户点击了“允许”,脚本编辑器便会加载并执行预先设置好的恶意代码。这种通过浏览器直接触发系统应用的模式,巧妙地利用了用户对系统内置工具的天然信任,使得攻击的成功率大幅提升。

ClickFix 攻击升级:绕过苹果 macOS 26.4 防护,用脚本编辑器新路径投毒

恶意脚本在后台具体做什么呢?它会运行经过混淆处理的Shell命令,利用“tr”工具解码一个隐藏的URL,然后通过“curl”下载远程的恶意载荷,并直接通过管道传递给“zsh”在内存中执行。整个过程相当隐蔽。

这还没完。攻击的第二阶段会将一个Mach-O格式的二进制文件下载到系统的“/tmp”临时目录,在移除其扩展属性并标记为可执行后,立即启动它。Jamf的安全团队已经确认,这个最终载荷是Atomic Stealer窃密软件的变种,专门用于窃取系统内的敏感数据。

ClickFix 攻击升级:绕过苹果 macOS 26.4 防护,用脚本编辑器新路径投毒

这次攻击的演变,实际上暴露了macOS安全防护中的一个潜在盲区。苹果之前的加固措施,重点放在了终端应用的命令粘贴执行流程上,但似乎未能完全覆盖“脚本编辑器”这一同样强大的系统脚本执行路径。攻击者正是钻了这个逻辑上的空子,把原本需要用户手动输入命令的繁琐步骤,转化成了浏览器里“一键触发”的流畅体验,让普通用户更难察觉到异常。安全攻防的博弈,看来从未停止。

来源:https://www.ithome.com/0/937/214.htm
上一篇史无前例!苹果一年两场科技春晚:明年春季三款新iPhone齐亮相 下一篇欧洲最大苹果博物馆开业:数千藏品被展出 还原乔布斯创业车库
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
iPhone查看已保存WiFi密码的详细步骤与实用技巧
iphone · 2026-05-25

iPhone查看已保存WiFi密码的详细步骤与实用技巧

iPhone可查看已保存的Wi-Fi密码。iOS16及以上可通过设置中无线局域网的编辑功能,验证身份后查看明文密码。iOS18用户可使用独立的密码应用直接查看。控制中心可快速调取当前连接网络的密码。使用同一AppleID的Mac可通过钥匙串访问同步查看。拥有路由器管理权限也可登录后台查询原始密码。

苹果手机电池循环次数查询方法与健康度检测指南
iphone · 2026-05-25

苹果手机电池循环次数查询方法与健康度检测指南

iPhone电池循环次数是评估其物理老化程度的核心指标。查询方法因机型、系统版本及电池更换情况而异。最新机型可直接在系统设置中查看;旧机型可尝试在“关于本机”中查找隐藏字段。通用性最强的方法是使用快捷指令解析系统日志文件。此外,也可通过连接电脑使用专业工具或macOS系统信息来获。

苹果手机闹钟设置教程 时钟App内快速找到闹钟入口
iphone · 2026-05-25

苹果手机闹钟设置教程 时钟App内快速找到闹钟入口

苹果手机闹钟功能集成在系统自带的“时钟”应用内。打开该应用后,点击底部“闹钟”标签页,通过右上角加号即可创建新闹钟,设定时间、重复周期等参数。最后务必确保闹钟条目旁的开关呈绿色开启状态,闹钟方能生效。

苹果手机测量仪使用教程 如何用iPhone精准测量物体尺寸
iphone · 2026-05-25

苹果手机测量仪使用教程 如何用iPhone精准测量物体尺寸

iPhone内置的“测距仪”应用利用AR技术与传感器,可替代尺子进行日常测量。启动后需移动手机完成空间校准,基础功能是标记两点测量直线距离。面对矩形物体,应用能自动识别边缘并显示长宽及面积。部分机型借助LiDAR可生成参考线,实现垂直或水平方向的精准测高。测量结果可复制数值或保存为带标。

苹果手机内存清理技巧 iPhone系统其他空间删除方法
iphone · 2026-05-25

苹果手机内存清理技巧 iPhone系统其他空间删除方法

iPhone存储空间中“其他”项占用过大,主要由缓存、日志等临时数据导致。可通过更新系统、重置所有设置、清理Safari数据、管理信息附件缓存、卸载重装高缓存应用、处理iCloud同步残留及清理照片隐藏缓存等方法有效释放空间。定期操作有助于保持手机存储充裕与运行流畅。