FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据

本站 2 月 21 日消息,网络安全公司 Proofpoint 于 2 月 18 日发布博文,发现有黑客通过伪装成浏览器更新,针对苹果 Mac 用户分发 FrigidStealer 恶意软件,窃取用户隐私数据。CXl热门主流游戏攻略_实用技巧_经验分享

报告指出 TA2726 和 TA2727 两家黑客组织伪装成浏览器更新,诱骗用户下载恶意软件。用户访问受感染网站后,会被提示进行虚假的浏览器更新。CXl热门主流游戏攻略_实用技巧_经验分享

CXl热门主流游戏攻略_实用技巧_经验分享

本站注:用户一旦安装,FrigidStealer 恶意软件会利用 AppleScript 和 osascript 收集敏感数据,包括浏览器 Cookie、加密货币相关文件,甚至 Apple Notes(未加密的笔记),窃取的数据会被发送到 askforupdateorg 的命令控制服务器。CXl热门主流游戏攻略_实用技巧_经验分享

整个攻击链比较复杂,TA2726 将用户重定向到 TA2727 控制的恶意域名,根据用户的设备和浏览器,提供定制的虚假更新提示。CXl热门主流游戏攻略_实用技巧_经验分享

CXl热门主流游戏攻略_实用技巧_经验分享

CXl热门主流游戏攻略_实用技巧_经验分享

Mac 用户看到的提示是伪造的 Google Chrome 或 Safari 更新,点击“更新”按钮后,会下载恶意 DMG 文件,安装过程会提示用户绕过 macOS Gatekeeper 安全防护。CXl热门主流游戏攻略_实用技巧_经验分享

FrigidStealer 运行由 WailsIO 构建的 Mach-O 可执行文件,让虚假安装程序看起来很真实,感染后恶意软件提取敏感数据并将其泄露到其命令控制服务器,从而完成攻击。CXl热门主流游戏攻略_实用技巧_经验分享

Proofpoint 提醒 Mac 用户,警惕意外的软件更新提示,此外通过官方渠道更新以及更新安全软件等方式防范 FrigidStealer 攻击。CXl热门主流游戏攻略_实用技巧_经验分享

也许你还喜欢

免费获取高品质国精产品,轻松享受高

随着消费者对于优质商品的需求日益增长,越来越多的品牌开始注重产品质量与用

初三小女生和大叔之间的感情是否容

在现实生活中,感情的事情总是充满了复杂性,尤其是对于年龄差距较大的恋情更容易引起大家

模拟山羊年度版:汉字丗堺中的无限冒

模拟山羊年度版:汉字世界中的探险与挑战模拟山羊年度版游戏以其独特的玩法

穿越黄油游戏后遭遇什么意外?从被“

当你意外穿进一个黄油游戏,你是否能想象自己被卷入了那个看似荒诞的虚拟世界呢?尤其是如

18??茄子网站的发展现状:如何通过社

18??茄子网站作为一个专注于在线内容分享的平台,近年来逐渐吸引了大量用

如何利用“嫰BBB槡BBBB槡BBBB”提

在网络中,关键词的使用常常决定着一篇文章的质量以及在搜索引擎中的排名。通

九色VA如何重写汉字的魅力?

九色VA:汉字书写的艺术再造九色VA是一种先进的汉字书写技术,它通过独特的算法和程

如何提高91.com的用户体验:从社交功

在互联网时代,网站扮演着重要的角色。91.com作为一个广为人知的互联网

真人强 112分钟:这档节目到底有哪些

在现代社会,越来越多的娱乐方式让人们的休闲时光变得多姿多彩,尤其是以真人秀节目为代表

云顶之弈10.贰零拼多多小法无解?解

在《英雄联盟:云顶之弈》中,拼多多小法阵容以其高额的法术伤害和强大的控制能力,成为了