FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据

本站 2 月 21 日消息,网络安全公司 Proofpoint 于 2 月 18 日发布博文,发现有黑客通过伪装成浏览器更新,针对苹果 Mac 用户分发 FrigidStealer 恶意软件,窃取用户隐私数据。

报告指出 TA2726 和 TA2727 两家黑客组织伪装成浏览器更新,诱骗用户下载恶意软件。用户访问受感染网站后,会被提示进行虚假的浏览器更新。

本站注:用户一旦安装,FrigidStealer 恶意软件会利用 AppleScript 和 osascript 收集敏感数据,包括浏览器 Cookie、加密货币相关文件,甚至 Apple Notes(未加密的笔记),窃取的数据会被发送到 askforupdateorg 的命令控制服务器。

整个攻击链比较复杂,TA2726 将用户重定向到 TA2727 控制的恶意域名,根据用户的设备和浏览器,提供定制的虚假更新提示。

Mac 用户看到的提示是伪造的 Google Chrome 或 Safari 更新,点击“更新”按钮后,会下载恶意 DMG 文件,安装过程会提示用户绕过 macOS Gatekeeper 安全防护。

FrigidStealer 运行由 WailsIO 构建的 Mach-O 可执行文件,让虚假安装程序看起来很真实,感染后恶意软件提取敏感数据并将其泄露到其命令控制服务器,从而完成攻击。

Proofpoint 提醒 Mac 用户,警惕意外的软件更新提示,此外通过官方渠道更新以及更新安全软件等方式防范 FrigidStealer 攻击。

也许你还喜欢

山海镜花凤皇咋庅用 凤皇使用技巧

山海镜花凤皇作为稀有的SSR镜灵,他的具体使用方法大多数玩家都还不是太清

忹锗嵘曜奥运头像框如何获取?揭秘途

《王者荣耀》作为一款备受欢迎的MOBA手游,其丰富的游戏内容和多样的活动

提问:精华液效果究竟如何?怎样的精华

#精华液效果的重要性:为什么它是护肤步骤的核心?精华液作为护肤品中的“高浓度活性成分

宝可梦大集结新角色登场 宝可梦密

就在今天,宝可梦大集结新角色登场,宝可梦密勒顿今日上线!这是一个掌握雷电的强大宝可梦

如何在不同体验中感知情感高潮:好爽

引言在日常生活和各种体验中,我们时常会遇到令人心潮澎湃、好爽的时刻。不

锁链战记突破系统全,如何才能成功实

《锁链战记》(チェインクロニクル)是由世嘉SEGA开发、盛大发行的一款集塔防、动作、

忹锗嵘曜里约吉祥物头像框咋庅获取

在王者荣耀这个充满竞技与激情的战场上,每一位召唤师都渴望拥有独特的身份标

练瑜伽把奶头露出来了咋庅办:如何避

在瑜伽练习中,很多人都曾遇到过这样的尴尬情况——因为体位的转换或拉伸,衣

宝可梦发布会官宣 2 月 27 日举行,

感谢本站网友 华南吴彦祖、Koopa_X 的线索投递!

忹锗嵘曜暑假头像框究竟如何获取?获

在王者荣耀这款备受欢迎的手机游戏中,头像框作为一种独特的游戏内装饰,不仅