国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

新型惡意攻擊瞄準(zhǔn)macOS用戶 仿冒三大平臺(tái)植入竊密軟件

0
分享至


一場(chǎng)新型惡意攻擊正以macOS開發(fā)者為目標(biāo),通過仿冒Homebrew、LogMeIn與TradingView三大平臺(tái),傳播AMOS、Odyssey等竊密惡意軟件。該攻擊采用“ClickFix”技術(shù),誘騙受害者在終端中執(zhí)行命令,從而自行感染惡意軟件。

此次攻擊者選擇的三個(gè)仿冒對(duì)象,均是蘋果用戶日常高頻使用的工具,具備高信任度,便于偽裝:

·Homebrew:熱門開源包管理系統(tǒng),能簡(jiǎn)化macOS與Linux系統(tǒng)的軟件安裝流程。此前威脅者就曾冒用其名義,通過惡意廣告?zhèn)鞑MOS;

·LogMeIn:遠(yuǎn)程訪問服務(wù),常用于設(shè)備遠(yuǎn)程控制與團(tuán)隊(duì)協(xié)作;

·TradingView:金融圖表與市場(chǎng)分析平臺(tái),廣泛服務(wù)于開發(fā)者及金融從業(yè)者。

威脅狩獵公司Hunt.io的研究人員發(fā)現(xiàn),此次攻擊中,攻擊者搭建了超過85個(gè)仿冒上述三個(gè)平臺(tái)的域名,包括:


Hunt.io發(fā)現(xiàn)的一些域名

部分仿冒網(wǎng)站的流量通過谷歌廣告引導(dǎo)——攻擊者通過付費(fèi)推廣,讓仿冒網(wǎng)站出現(xiàn)在谷歌搜索結(jié)果中,大幅提升曝光量與誘導(dǎo)成功率。


誘騙細(xì)節(jié):終端命令藏陷阱,偽裝成“安全步驟”

研究人員指出,惡意網(wǎng)站會(huì)搭建“看似正規(guī)的虛假應(yīng)用下載入口”,核心誘騙手段集中在終端命令上:

1. 直接引導(dǎo)執(zhí)行命令:明確指示用戶復(fù)制curl命令到終端,偽裝成“快速安裝步驟”;


自制主題的ClickFix頁(yè)面

2. 隱蔽替換復(fù)制內(nèi)容:以TradingView仿冒網(wǎng)站為例,惡意命令被包裝成“連接安全確認(rèn)環(huán)節(jié)”。用戶點(diǎn)擊“復(fù)制”按鈕時(shí),剪貼板中并非頁(yè)面顯示的Cloudflare驗(yàn)證ID,而是一段經(jīng)過base64編碼的惡意安裝命令。


感染流程:繞開系統(tǒng)防護(hù),逐步完成竊密

用戶執(zhí)行惡意命令后,攻擊會(huì)按固定步驟推進(jìn),最終實(shí)現(xiàn)數(shù)據(jù)竊?。?/p>


假TradingView頁(yè)面

1. 解碼腳本與下載載荷:命令先獲取并解碼“install.sh”腳本,再通過腳本下載惡意載荷二進(jìn)制文件;

2. 繞過系統(tǒng)安全機(jī)制:腳本會(huì)刪除“隔離標(biāo)記”、繞過macOS的Gatekeeper安全提示,確保惡意軟件能正常運(yùn)行;

3. 規(guī)避分析環(huán)境:載荷(AMOS或Odyssey)執(zhí)行前,會(huì)先檢查當(dāng)前環(huán)境是否為虛擬機(jī)或安全分析系統(tǒng),避免被檢測(cè);

4. 獲取權(quán)限與隱藏行為:調(diào)用sudo命令獲取root權(quán)限,首次行動(dòng)即收集主機(jī)硬件與內(nèi)存信息;隨后通過“終止OneDrive更新進(jìn)程”“與macOS XPC服務(wù)交互”,將惡意行為偽裝成合法進(jìn)程;

5. 竊取數(shù)據(jù)并外傳:激活竊密模塊,盜取瀏覽器存儲(chǔ)數(shù)據(jù)、加密貨幣憑證等敏感信息,最終發(fā)送至命令與控制(C2)服務(wù)器。


兩款竊密軟件:功能成熟,覆蓋多類敏感數(shù)據(jù)

此次傳播的兩款惡意軟件均具備針對(duì)性竊密能力,特性如下:

·AMOS:2023年4月首次被記錄,以“惡意軟件即服務(wù)(MaaS)”模式運(yùn)營(yíng),月訂閱費(fèi)1000美元,可竊取感染設(shè)備上的各類數(shù)據(jù)。近期開發(fā)者還為其新增后門模塊,讓攻擊者獲得遠(yuǎn)程持久訪問權(quán)限;

·Odyssey Stealer:由CYFIRMA研究人員于今年夏季首次披露,是基于Poseidon Stealer衍生的新型軟件,而Poseidon Stealer本身又源自AMOS。它主要盜取Chrome、Firefox、Safari瀏覽器的憑證與Cookie、上百種加密貨幣錢包擴(kuò)展數(shù)據(jù)、鑰匙串(Keychain)信息及個(gè)人文件,最終以ZIP格式發(fā)送給攻擊者。

強(qiáng)烈建議用戶若未完全理解網(wǎng)上找到的終端命令用途,切勿將其粘貼執(zhí)行——這是防范此類攻擊最直接有效的方式。

參考及來源:https://www.bleepingcomputer.com/news/security/google-ads-for-fake-homebrew-logmein-sites-push-infostealers/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
2026年變天了!中國(guó)生存法則徹底變了!

2026年變天了!中國(guó)生存法則徹底變了!

水木然
2026-01-05 23:12:52
格局打開了!廣汽埃安承諾,向永州足球勝利的隊(duì)員一人提供一臺(tái)車

格局打開了!廣汽埃安承諾,向永州足球勝利的隊(duì)員一人提供一臺(tái)車

火山詩(shī)話
2026-01-07 07:06:30
你見過最窩囊的人是啥樣?網(wǎng)友:原來大家都這么窩囊,我心病好了

你見過最窩囊的人是啥樣?網(wǎng)友:原來大家都這么窩囊,我心病好了

帶你感受人間冷暖
2026-01-06 00:05:11
男子聽信“偏方”將5厘米的水蛭塞進(jìn)尿道,水蛭順著尿道向內(nèi)爬行“安家”膀胱,開始瘋狂吸血釋放抗凝血物質(zhì)

男子聽信“偏方”將5厘米的水蛭塞進(jìn)尿道,水蛭順著尿道向內(nèi)爬行“安家”膀胱,開始瘋狂吸血釋放抗凝血物質(zhì)

觀威海
2026-01-07 09:22:09
馬杜羅穿囚服出庭,西方質(zhì)問中國(guó)有能力保護(hù)朋友嗎?結(jié)果怕啥來啥

馬杜羅穿囚服出庭,西方質(zhì)問中國(guó)有能力保護(hù)朋友嗎?結(jié)果怕啥來啥

博覽歷史
2026-01-06 15:08:58
長(zhǎng)城汽車正式取消“大小周”,全面落實(shí)雙休制度,員工:剛開始聽到消息,以為是謠言不敢信

長(zhǎng)城汽車正式取消“大小周”,全面落實(shí)雙休制度,員工:剛開始聽到消息,以為是謠言不敢信

大風(fēng)新聞
2026-01-06 16:58:03
李在明與中國(guó)機(jī)器人握手

李在明與中國(guó)機(jī)器人握手

財(cái)聯(lián)社
2026-01-07 13:13:21
瓦良格號(hào)送到中國(guó)后有多震撼?專家刮掉表面的銹跡:鋼材品質(zhì)極佳

瓦良格號(hào)送到中國(guó)后有多震撼?專家刮掉表面的銹跡:鋼材品質(zhì)極佳

古書記史
2026-01-06 16:31:56
日本愁?。好绹?guó)綁架馬杜羅,咱還怎么裝

日本愁?。好绹?guó)綁架馬杜羅,咱還怎么裝

喀秋莎大世界
2026-01-06 22:07:32
遠(yuǎn)洋漁船船長(zhǎng)公海遇害案嫌犯一審被判死刑

遠(yuǎn)洋漁船船長(zhǎng)公海遇害案嫌犯一審被判死刑

澎湃新聞
2026-01-07 11:16:26
杭州公安重要提醒:1960年至1980年出生的市民,請(qǐng)盡快查看身份證有效期限,提前準(zhǔn)備換領(lǐng)

杭州公安重要提醒:1960年至1980年出生的市民,請(qǐng)盡快查看身份證有效期限,提前準(zhǔn)備換領(lǐng)

都市快報(bào)橙柿互動(dòng)
2026-01-06 22:27:49
海信發(fā)布136英寸巨型MicroLED電視:2488萬顆LED燈 亮度可達(dá)10000尼特

海信發(fā)布136英寸巨型MicroLED電視:2488萬顆LED燈 亮度可達(dá)10000尼特

快科技
2026-01-06 10:10:07
人狂必有禍!被何慶魁罵“白眼狼”的閆學(xué)晶,狐貍尾巴藏不住了

人狂必有禍!被何慶魁罵“白眼狼”的閆學(xué)晶,狐貍尾巴藏不住了

冷紫葉
2026-01-04 18:10:31
28歲新娘遭遇冷暴力,新郎全程閉眼,網(wǎng)友:太丑,寧愿單身5年

28歲新娘遭遇冷暴力,新郎全程閉眼,網(wǎng)友:太丑,寧愿單身5年

何慕白
2026-01-07 09:34:37
長(zhǎng)榮航空回應(yīng)“機(jī)長(zhǎng)副機(jī)長(zhǎng)在駕駛艙內(nèi)打架”:涉事機(jī)長(zhǎng)已停飛

長(zhǎng)榮航空回應(yīng)“機(jī)長(zhǎng)副機(jī)長(zhǎng)在駕駛艙內(nèi)打架”:涉事機(jī)長(zhǎng)已停飛

南方都市報(bào)
2026-01-06 19:04:04
“遇到交警不灑,遇到行人正常灑”,浙江溫州一灑水車被指雙標(biāo);鎮(zhèn)政府:由外包的第三方公司管理,會(huì)批評(píng)教育,累犯將罰款

“遇到交警不灑,遇到行人正常灑”,浙江溫州一灑水車被指雙標(biāo);鎮(zhèn)政府:由外包的第三方公司管理,會(huì)批評(píng)教育,累犯將罰款

揚(yáng)子晚報(bào)
2026-01-07 12:28:44
伊朗總統(tǒng):每個(gè)公民少用10%電水氣,就能拯救伊朗90萬桶石油

伊朗總統(tǒng):每個(gè)公民少用10%電水氣,就能拯救伊朗90萬桶石油

桂系007
2026-01-07 03:27:21
妻子拿著28克金手鐲去金店,回來后丈夫覺得不對(duì)勁……他:妻子當(dāng)時(shí)喝了酒

妻子拿著28克金手鐲去金店,回來后丈夫覺得不對(duì)勁……他:妻子當(dāng)時(shí)喝了酒

北青網(wǎng)-北京青年報(bào)
2026-01-06 13:50:08
王石田樸珺婚變風(fēng)波升級(jí),女方整容前舊照被扒,曾為王石跪式服務(wù)

王石田樸珺婚變風(fēng)波升級(jí),女方整容前舊照被扒,曾為王石跪式服務(wù)

瓜汁橘長(zhǎng)Dr
2026-01-05 16:48:07
網(wǎng)傳華僑城前董事長(zhǎng)段先念,被抓了

網(wǎng)傳華僑城前董事長(zhǎng)段先念,被抓了

風(fēng)向觀察
2026-01-06 17:45:39
2026-01-07 13:28:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8113文章數(shù) 10545關(guān)注度
往期回顧 全部

科技要聞

豪擲世界第一"球" 楊元慶亮出聯(lián)想AI護(hù)城河

頭條要聞

牛彈琴:美國(guó)虎視眈眈 歐洲八國(guó)集體站隊(duì)發(fā)聲

頭條要聞

牛彈琴:美國(guó)虎視眈眈 歐洲八國(guó)集體站隊(duì)發(fā)聲

體育要聞

全明星次輪票數(shù):東契奇票王 詹皇超KD升西部第8

娛樂要聞

2026年央視春晚彩排:沈騰確定回歸

財(cái)經(jīng)要聞

50萬億存款"洪流"將至 四大去向引關(guān)注

汽車要聞

蔚來2025百萬臺(tái)收官 一場(chǎng)遲到的自我修復(fù)

態(tài)度原創(chuàng)

家居
房產(chǎn)
親子
健康
軍事航空

家居要聞

寧?kù)o不單調(diào) 恰到好處的美

房產(chǎn)要聞

海珠雙冠王!中交天翠以強(qiáng)兌現(xiàn)力+生活溫度,筑就長(zhǎng)期主義產(chǎn)品

親子要聞

趕快轉(zhuǎn)給另一半

這些新療法,讓化療不再那么痛苦

軍事要聞

美稱對(duì)“占領(lǐng)”委內(nèi)瑞拉保留選擇權(quán)

無障礙瀏覽 進(jìn)入關(guān)懷版