HeadlinesBriefing favicon HeadlinesBriefing.com

Mac 威胁态势回顾 2026 年 9 月 - 9to5Mac 安全简报

9to5Mac •
×

9to5Mac Security Bite 由 Mosyle 独家呈现,Mosyle 是唯一的 Apple 统一平台。我们致力于让 Apple 设备工作就绪且企业安全。我们独特的集成管理与安全方法结合了最先进的 Apple 专属安全解决方案,实现完全自动化的加固与合规、下一代 EDR、AI 驱动的零信任以及独家特权管理,并搭配市场上最强大、最现代的 Apple MDM。结果是一个目前被超过 45,000 家组织信任的完全自动化 Apple 统一平台,让数百万台 Apple 设备轻松工作就绪,成本亲民。立即申请您的延长试用,了解为什么 Mosyle 是您使用 Apple 所需的一切。每隔几个月,我会坐下来回顾 Mac 威胁态势,每次我都期待写些新内容。这一次我做不到。但这并不意味着没有事情发生。事实上,情况正好相反。自从我发表了 2026 年第一季度 Security Bite 评论以来,我们看到 Click Fix 从新兴技术和值得关注的技术,发展为几乎所有新 Mac 窃密软件的默认交付方式。威胁行为者也在变得更擅长使用它(我想孩子们会称之为“上瘾”)。最近我们看到攻击者实施了持久性、后门,甚至隐藏在 Apple 自身服务内部的基础设施。作为安全从业者或担心恶意软件的 Mac 用户,您应该知道:Click Fix 目前是一切攻击的入口。毫不意外,Apple 的 26.4 终端提示并未减缓此攻击向量。过去几个月几乎所有新出现的 Mac 恶意软件家族都是以相同方式到达的:一个假 CAPTCHA 或“修复”页面,诱使受害者自行将命令粘贴到 Terminal 中。Group-IB 发现的 Click Lock。八月被 Huntress 发现的新 Go-based 窃密软件。Kaspersky 发现的最新 Mac Sync 变种,通过伪装成 Homebrew 和磁盘空间清理工具的页面传播。稍后将详细介绍每一点。Click Fix 之所以如此成功,是因为它不需要与 Gatekeeper、公证、XProtect 或 Mac 强大的防病毒工具正面交锋。这是因为用户被诱导自愿绕过所有这些防护。