侯体宗的博客
  • 首页
  • Hyperf版
  • beego仿版
  • 人生(杂谈)
  • 技术
  • 关于我
  • 更多分类
    • 文件下载
    • 文字修仙
    • 中国象棋ai
    • 群聊
    • 九宫格抽奖
    • 拼图
    • 消消乐
    • 相册

一个链接就让Mac死机 亲身测试有效

苹果(mac/ios)  /  管理员 发布于 6年前   362

最近,一种针对Mac用户的新型技术支持骗局诞生了。它通过不断打开邮件草稿,从而引发用户电脑“无法反应”,其实相当于死机。

|
图片来源:bleepingcomputer

这个骗局首先被Malwarebytes 公司的安全研究人员JrmeSegura发现,只要用Mac上的Safari打开以下网址,你就可能中招。

Segura发现,用户在登陆上述网址时,页面会自动扫描访问用户的用户代理字符串,同时勘测用户的Mac系统是哪个版本。

哪些版本会中招?

1、如果用户目前的系统版本是OSX10.10(Yosemite),那么这个技术支持页面就会运行两个漏洞文件中的第一个。

第一个漏洞文件是什么呢?这个漏洞会不断弹出邮件草稿箱窗口,直到耗尽内存死机。从而一个界面就会弹出来:

检测到新型病毒!赶紧打苹果的技术支持电话:1-800-876-6855,你的信用卡信息、银行账户信息、邮箱密码和其他账户密码,如Facebook,Skype,AIM,ICQ等都被泄漏啦!快打电话1-800-876-6855!你的不可描述的隐私照片、家庭合影和其他敏感文件都要狗带啦!你的摄像头已经VPN病毒远程控制啦!

有没有被唬得一愣一愣的感觉?!好一曲宫心计!

这个骗局的目的就是诱使你相信这一切都是真的,从而让你为“技术支持”掏钱包!

2、如果用户的系统是OSX10.11(ElCapitan)版本,那么所谓的技术支持页面就会使出第二招,让你的iTunes不断自动点击,最终诱发拒绝服务,Mac还是会死机。3.OSX10.12(macOSSierra)版本的用户不要高兴得太早,只要点开这些网站,你们也会入局。虽然macOS会阻止弹开邮箱窗口,但在第二招面前也阵亡了。

那么,这些网址是怎么来的呢?

Segura表示,这些网址来源于两个邮箱发送的钓鱼邮件。这两个罪魁祸首是:[email protected]和[email protected]。Segura提醒,Mac用户千万不要不开这两个邮箱地址发过来的邮件。

其实,这不是“技术支持”骗局第一次出现,在2016年11月,Malwarebytes的研究团队就曾在PC端发现针对Chrome漏洞的技术支持骗局,同样的,也会死机哦!

亲身测试,带你花式作死

我们发现这一消息后,决定开展一次实验,复现一下这个场景。虽然,我们开始实验时受到一个安全大牛“无情”的“嘲笑”——不是Mac的什么大漏洞,就是一个恶意应用,不好玩。

哼,就要试一试,看看好不好玩!结果,我们的Mac系统版本太高,打开了玩不了,出现的是下面这样,没有弹窗:

于是,跑到别的小分队那儿,希望借他们的电脑实验一把,一个好心的编辑妹子把电脑借给了我们,她的Mac系统是OSX10.10(Yosemite),果不其然,打开了safari-serverhost.net网址后,妹子的电脑成了这样:

妹子发了惊奇的银铃般的笑声,然后转身问我宅分队的老司机:然后呢?我的电脑应该重启就可以了吧?

我宅的老司机小谢和老史信心满满:应该没事!然后同时准备让写文的小李拿自己的10.11版本试试。

小李刚准备冒险一试,老史马上叫停,哎,不对?!等等!

原来,刚才妹子笑着看老史重启打开Safari时,选了默认打开之前开启的网页,结果,Mac又悲剧了,重现了之前的攻击。

妹子笑不出来了,瞪着老史,咋办?要因公牺牲电脑了?

老史和小谢赶紧试了一遍,想重启后清除Safari的历史浏览记录,躲避攻击。结果,第二次重启时,选择不恢复刚才的网页,一切正常,但只要一打开Safari,咔咔咔,又一次攻击来了!

老史和小谢为了挽尊,多次尝试后,终于发现了解决的办法:断网—然后打开 Safari—清除登录记录,攻击终于停止了!

在实验没有玩脱之后,老史和小谢决定号召更多人来玩。于是我工作人员黄弟发现iPhone6s的10.0.2系统版本也出现了不断弹窗的攻击。

老史的10.2版本弹出的窗则和黄弟不一样,但也会弹出窗口,无法使用。只有在后台关闭Safari时,清除历史纪录才能恢复。

黄弟发现了这一攻击的秘密,酷酷地说:“循环10万次,重复打开,超链接,这个没啥的。”

最后,需要强调的是,上述四个链接中,亲测只有最后一个( safari-serverhost.net)能用……


  • 上一条:
    MAC系统中怎么使用快捷键捕获程序窗口并截屏?
    下一条:
    Mac怎么修改默认邮箱 苹果Mac系统更改默认邮箱设置图文教程
  • 昵称:

    邮箱:

    0条评论 (评论内容有缓存机制,请悉知!)
    最新最热
    • 分类目录
    • 人生(杂谈)
    • 技术
    • linux
    • Java
    • php
    • 框架(架构)
    • 前端
    • ThinkPHP
    • 数据库
    • 微信(小程序)
    • Laravel
    • Redis
    • Docker
    • Go
    • swoole
    • Windows
    • Python
    • 苹果(mac/ios)
    • 相关文章
    • 苹果将在iOS 18中启用“苹果账户”名称,“Apple ID”将成历史(0个评论)
    • 2023年国内最新注册苹果开发者账号之申请邓白氏编码流程步骤(0个评论)
    • 2023年国内最新注册苹果个人开发者账号及支付会员年费流程步骤(0个评论)
    • 2022年3月2号最新免费的苹果美国id账号分享-美区Apple ID共享(0个评论)
    • Objective-C的%s和%@(1个评论)
    • 近期文章
    • 智能合约Solidity学习CryptoZombie第三课:组建僵尸军队(高级Solidity理论)(0个评论)
    • 智能合约Solidity学习CryptoZombie第二课:让你的僵尸猎食(0个评论)
    • 智能合约Solidity学习CryptoZombie第一课:生成一只你的僵尸(0个评论)
    • 在go中实现一个常用的先进先出的缓存淘汰算法示例代码(0个评论)
    • 在go+gin中使用"github.com/skip2/go-qrcode"实现url转二维码功能(0个评论)
    • 在go语言中使用api.geonames.org接口实现根据国际邮政编码获取地址信息功能(1个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf分页文件功能(0个评论)
    • gmail发邮件报错:534 5.7.9 Application-specific password required...解决方案(0个评论)
    • 欧盟关于强迫劳动的规定的官方举报渠道及官方举报网站(0个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf文件功能(0个评论)
    • 近期评论
    • 122 在

      学历:一种延缓就业设计,生活需求下的权衡之选中评论 工作几年后,报名考研了,到现在还没认真学习备考,迷茫中。作为一名北漂互联网打工人..
    • 123 在

      Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..
    • 原梓番博客 在

      在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..
    • 博主 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..
    • 1111 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..
    • 2017-11
    • 2018-11
    • 2022-01
    • 2023-02
    • 2024-03
    Top

    Copyright·© 2019 侯体宗版权所有· 粤ICP备20027696号 PHP交流群

    侯体宗的博客