首页 > 游戏攻略 >FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据

FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据

2025-02-21 15:00:38板才软件园

本站 2 月 21 日消息,网络安全公司 Proofpoint 于 2 月 18 日发布博文,发现有黑客通过伪装成浏览器更新,针对苹果 Mac 用户分发 FrigidStealer 恶意软件,窃取用户隐私数据。

报告指出 TA2726 和 TA2727 两家黑客组织伪装成浏览器更新,诱骗用户下载恶意软件。用户访问受感染网站后,会被提示进行虚假的浏览器更新。

本站注:用户一旦安装,FrigidStealer 恶意软件会利用 AppleScript 和 osascript 收集敏感数据,包括浏览器 Cookie、加密货币相关文件,甚至 Apple Notes(未加密的笔记),窃取的数据会被发送到 askforupdateorg 的命令控制服务器。

整个攻击链比较复杂,TA2726 将用户重定向到 TA2727 控制的恶意域名,根据用户的设备和浏览器,提供定制的虚假更新提示。

Mac 用户看到的提示是伪造的 Google Chrome 或 Safari 更新,点击“更新”按钮后,会下载恶意 DMG 文件,安装过程会提示用户绕过 macOS Gatekeeper 安全防护。

FrigidStealer 运行由 WailsIO 构建的 Mach-O 可执行文件,让虚假安装程序看起来很真实,感染后恶意软件提取敏感数据并将其泄露到其命令控制服务器,从而完成攻击。

Proofpoint 提醒 Mac 用户,警惕意外的软件更新提示,此外通过官方渠道更新以及更新安全软件等方式防范 FrigidStealer 攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表本站立场。文章及其配图仅供学习分享之

2468
206

同类推荐更多

为什么“啊┅┅快┅┅用力啊小熊视频”如此受欢迎?揭秘视频背后的秘密与创作方式

为什么“啊┅┅快┅┅用力啊小熊视频”如此受欢迎?揭秘视频背后的秘密与创作方式

最火的游戏攻略

2025-02-10

在互联网时代,各种有趣、搞笑的视频内容层出不穷。近期,一段名为“啊┅┅快┅┅用力啊小熊视频”在网络上引发了广泛关注。许多人被视频中的情节和画面吸引,而这个视频背后也有它独特的魅力。视频的内容虽然简单,但却能够勾起观众的好奇心和笑点。接下来,我们一起来分析一下这段视频的受欢迎原因。 视频内容的吸引力 “啊┅┅快┅┅用力啊小熊视频”表面上看似普通,实际上它通过幽默的场景和夸张的表现手法引起了观众的关