广告

中值联金牌网:虚假的macOS故障排除帖子会植入加密货币钱包窃取程序

发布日期:2026-05-11 08:19 阅读:
金牌财经排行榜报道,5月11日,据市场消息,微软安全研究团队发现,攻击者自 2025 年底起通过发布虚假的 macOS 故障排除指南,诱导用户运行恶意终端命令,从而窃取加密钱包、iCloud 数据和浏览器保存的密码。
这些虚假指南发布在 Medium、Craft 和 Squarespace 等平台上,针对用户常见问题如释放磁盘空间或修复系统错误,诱导用户复制并粘贴恶意命令至终端,该命令会自动下载并运行恶意软件。这种名为 ClickFix 的社会工程技术绕过 macOS 的 Gatekeeper 安全机制,因为受害者是主动执行命令。涉及的恶意软件家族包括 AMOS、Macsync 和 SHub Stealer,可窃取 Exodus、Ledger 和 Trezor 的加密钱包密钥,以及 Chrome 和 Firefox 中保存的用户名和密码。部分情况下攻击者还会删除合法钱包应用并替换为木马版本。苹果已在 macOS 26.4 版本中增加了阻止粘贴潜在恶意命令的保护功能。

发表我的意见

4499

文章

0

提问

395万+

阅读量

0

回答

33万+

被赞

200

余额

关于我们 联系我们 加入我们 免责声明 广告服务 Sitemap 标签Tag 侵权文章删除:13607219@qq.com 微信:wenlian123com Investor Relations © 2025 金牌网 中值联认证中心(北京)有限公司版权所有 ICP备案:京ICP备20020888号 增值电信经营许可证:京B2-20201851