FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据

本站 2 月 21 日消息,网络安全公司 Proofpoint 于 2 月 18 日发布博文,发现有黑客通过伪装成浏览器更新,针对苹果 Mac 用户分发 FrigidStealer 恶意软件,窃取用户隐私数据。

报告指出 TA2726 和 TA2727 两家黑客组织伪装成浏览器更新,诱骗用户下载恶意软件。用户访问受感染网站后,会被提示进行虚假的浏览器更新。

本站注:用户一旦安装,FrigidStealer 恶意软件会利用 AppleScript 和 osascript 收集敏感数据,包括浏览器 Cookie、加密货币相关文件,甚至 Apple Notes(未加密的笔记),窃取的数据会被发送到 askforupdateorg 的命令控制服务器。

整个攻击链比较复杂,TA2726 将用户重定向到 TA2727 控制的恶意域名,根据用户的设备和浏览器,提供定制的虚假更新提示。

Mac 用户看到的提示是伪造的 Google Chrome 或 Safari 更新,点击“更新”按钮后,会下载恶意 DMG 文件,安装过程会提示用户绕过 macOS Gatekeeper 安全防护。

FrigidStealer 运行由 WailsIO 构建的 Mach-O 可执行文件,让虚假安装程序看起来很真实,感染后恶意软件提取敏感数据并将其泄露到其命令控制服务器,从而完成攻击。

Proofpoint 提醒 Mac 用户,警惕意外的软件更新提示,此外通过官方渠道更新以及更新安全软件等方式防范 FrigidStealer 攻击。

也许你还喜欢

戴上自安小玩具调到10档能带来哪些

戴上自安小玩具调到10档,这个看似简单的操作,其实蕴含了不少的秘密与乐趣。许多人对这

中国三年片在线视频,带你了解国产视

近年来,中国在线视频行业得到了飞速发展,尤其是一些平台推出的“三年片”系

剑侠情缘手游如何开启结拜之旅?结拜

《剑侠情缘手游》作为一款深受玩家喜爱的武侠题材角色扮演游戏,不仅以其丰富

《gogogo》电影完整版:一场燃情冒险

《gogogo》这部电影,自从发布以来便吸引了无数观众的目光。其震撼的场面、紧凑的剧

为什么厡珅玩家会用“嗯~啊~快点死

“嗯~啊~快点死我视频原神”这个话题,近年来在网络上引起了不少讨论,尤其

保卫萝卜3公园主题第59关通关策略

《保卫萝卜3》作为一款经典的塔防游戏,自推出以来便以其独特的游戏机制和丰富的关卡

剑侠情缘手游新职业揭秘,五蝳丐帮究

在《剑侠情缘手游》这个充满武侠气息的虚拟世界中,新职业五蝳与丐帮的加入无

黑神话悟空打坐位置在哪 黑神话悟

在黑神话悟空游戏中灵光点对于游戏还是非常重要的,因为可以帮助玩家学习到更

如何通过免费平台提高创作效率?探索

在现代社会,随着互联网的飞速发展,越来越多的人开始注重互联网资源的免费使用。而“17

如何看待蜜桃网站的走红?它对互联网

近年来,蜜桃网站以其独特的内容和形式在互联网上迅速走红。对于蜜桃网站的走红,人们的看