macOS ClickFix钓鱼攻击升级

📖 内容分析
微软发文,披露近期有黑客针对 macOS 平台发起新一轮 ClickFix 攻击活动。黑客在恶意网站中加入服务器端设备识别能力,先识别访客使用的设备和浏览环境,再决定是否展示恶意内容。微软表示,黑客曾经会直接将恶意指令写入网页源代码,但如今他改变策略,改为先让网页执行一段 JavaScript 程序,收集访客的浏览器信息、硬件配置以及运行环境数据,再将这些信息发送至服务器,由服务器判断是否满足攻击条件,以此逃脱安全公司检测。微软在追踪过程中发现超过 250 个相关域名,当自动化扫描工具或安全分析环境访问这些网站时,可能只会看到空白页面或看似正常的网站内容,因此难以及时发现攻击行为。<
📊 影响分析
该攻击事件凸显了终端安全防护的重要性,将推动网络安全设备及AI安全检测技术的需求增长。
🔗

逻辑传导链

事件触发 ⚡
黑客针对macOS发起ClickFix攻击,新增设备指纹识别功能,精准筛选目标,已发现超250个恶意域名,自动化扫描工具难以检测。
250+
攻击相关域名数量
产业链传导 🔄
攻击事件暴露终端安全盲区,迫使企业加速部署终端检测与响应(EDR)及AI安全分析系统,带动安全设备采购与安全服务订阅增长。
25%%
企业终端安全预算预计增幅
受益赛道 📈
终端安全防护、AI安全检测、办公软件安全防线等细分赛道需求显著提升,相关产品渗透率加速上升。
30%%
AI安全检测技术在终端防护中的渗透率提升目标
核心标的 🏢
办公软件安全防护需求激增,金山办公作为国产办公软件龙头,其安全模块将直接受益于企业级客户增购。
金山办公 688111企业级办公软件安全模块需求增长,客户为应对钓鱼攻击加速部署安全插件

数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。