FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据

本站 2 月 21 日消息,网络安全公司 Proofpoint 于 2 月 18 日发布博文,发现有黑客通过伪装成浏览器更新,针对苹果 Mac 用户分发 FrigidStealer 恶意软件,窃取用户隐私数据。b5C热门主流游戏攻略_实用技巧_经验分享

报告指出 TA2726 和 TA2727 两家黑客组织伪装成浏览器更新,诱骗用户下载恶意软件。用户访问受感染网站后,会被提示进行虚假的浏览器更新。b5C热门主流游戏攻略_实用技巧_经验分享

b5C热门主流游戏攻略_实用技巧_经验分享

本站注:用户一旦安装,FrigidStealer 恶意软件会利用 AppleScript 和 osascript 收集敏感数据,包括浏览器 Cookie、加密货币相关文件,甚至 Apple Notes(未加密的笔记),窃取的数据会被发送到 askforupdateorg 的命令控制服务器。b5C热门主流游戏攻略_实用技巧_经验分享

整个攻击链比较复杂,TA2726 将用户重定向到 TA2727 控制的恶意域名,根据用户的设备和浏览器,提供定制的虚假更新提示。b5C热门主流游戏攻略_实用技巧_经验分享

b5C热门主流游戏攻略_实用技巧_经验分享

b5C热门主流游戏攻略_实用技巧_经验分享

Mac 用户看到的提示是伪造的 Google Chrome 或 Safari 更新,点击“更新”按钮后,会下载恶意 DMG 文件,安装过程会提示用户绕过 macOS Gatekeeper 安全防护。b5C热门主流游戏攻略_实用技巧_经验分享

FrigidStealer 运行由 WailsIO 构建的 Mach-O 可执行文件,让虚假安装程序看起来很真实,感染后恶意软件提取敏感数据并将其泄露到其命令控制服务器,从而完成攻击。b5C热门主流游戏攻略_实用技巧_经验分享

Proofpoint 提醒 Mac 用户,警惕意外的软件更新提示,此外通过官方渠道更新以及更新安全软件等方式防范 FrigidStealer 攻击。b5C热门主流游戏攻略_实用技巧_经验分享

也许你还喜欢

蒝鉮苍风高地{探(秘)}度全心得,达成

随着游戏《原神》的持续火热,越来越多的玩家投身于这片奇幻世界的探索之

LOLS10决赛门票免费领取{妙:策},如何

在2020年的金秋时节,英雄联盟(League of Legends,简称LOL)迎来了

草莓视频无限看:畅享海量高清影视资

草莓视频无限看:畅享海量高清影视资源,随时随地免费观看最新热门影片 在这个信息爆

上课时我竟在吃班长的小馒头,这到底

关于“上课时我竟在吃班长的小馒头”的帖子在网络上引发了热议。事情的经过是这样的:某

如何安全下载并安装xbdevios中文安

:xbdevios 中文安装包安全下载及安装指南,小白也能轻松上手!在这个数字化的

轻松获取泡芙短视频安装包入口,快速

在当前的数字时代,短视频成为了人们日常生活中不可或缺的一部分

元气骑士飓风拳套心得,作用解析与使

元气骑士作为一款独特的射击游戏,其中的武器和装备各具特色,飓风拳套作

云顶之弈10.21版本最强阵容究竟是

在云顶之弈的战场上,每一次的版本更新都意味着新的战术和阵容的崛起,我们站在了10.21版

崩坏3第贰零章主线及千年之羽挑战

在《崩坏3》这款深受玩家喜爱的动作角色扮演游戏中,每一次新章节的开启都意味着新的挑

揭开91国精产品新潘甜甜的神秘面纱

91国精产品新潘甜甜以其独特的魅力与卓越的品质,迅速在消费者