网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

苹果macOS 15新威胁:.txt文件竟能绕过安全防护?

2024-10-18来源:ITBEAR编辑:瑞雪

近日,网络安全领域出现了一则重要消息。据科技媒体9to5Mac报道,研究人员发现了一种针对苹果macOS系统的新型攻击手段,能够突破macOS Sequoia的安全防护机制。

自macOS Sequoia发布以来,苹果采取了一系列更为严格的安全措施。用户现在需要经历多个步骤才能运行未签名或未公证的软件,以提高系统的安全性。

在Sequoia版本中,用户无法再通过简单的右键点击来绕过Gatekeeper的保护。这一改变旨在提升用户的安全意识,并要求用户在运行未知软件前,先进入设置查看相关的安全信息,从而减少误操作的风险。

然而,安全专家近期发现了一种名为Cosmical_setup的信息窃取恶意软件。该软件通过苹果的磁盘映像文件(DMG)格式进行传播,并诱导用户将恶意代码(伪装成.txt文件)拖放到终端中执行。

具体的攻击流程如下:攻击者首先向受害者发送一个DMG文件。然后,诱导受害者打开终端,并将一个看似无害的.txt文件拖放到终端中。实际上,这个.txt文件是一个恶意的Bash脚本,会触发osa执行Apple命令。

这种新的攻击手法显示了网络犯罪分子在不断适应和进化,以绕过新的安全措施。尽管这种将.txt文件导入终端的方式与传统安装体验不同,可能较容易引起用户的怀疑,但仍需警惕。

安谋科技发布“周易”X3 NPU IP,AIGC大模型能力跃升开启端侧AI新篇
智东西11月14日消息,昨日,安谋科技正式发布了专为端侧大模型而生的最新一代NPUIP——“周易”X3,其能够与Arm架构CPU、GPU协同,组成基于Arm生态的异构算力解决方案。 新的“周易”X3 NP…

2025-11-15

百度李彦宏2025世界大会发声:AI内化驱动,开启生产力革命新篇章
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14