服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 服务器安全 - 恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

2023-09-08 04:04未知服务器之家 服务器安全

9 月 7 日消息,网络安全公司 Cyble Research 今年 4 月发布报告,发现有黑客正在兜售针对 macOS 的恶意软件--Atomic macOS Stealer(AMOS)。 网络安全公司 Malwarebytes 今天发布报告,有攻击者在谷歌搜索中投放广告,用于分发 AMOS 恶意软件,

9 月 7 日消息,网络安全公司 Cyble Research 今年 4 月发布报告,发现有黑客正在兜售针对 macOS 的恶意软件--Atomic macOS Stealer(AMOS)。

网络安全公司 Malwarebytes 今天发布报告,有攻击者在谷歌搜索中投放广告,用于分发 AMOS 恶意软件,可以同时对 macOS 和 Windows 设备发起攻击。

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

IT之家今年 4 月报道,AMOS 当前版本访问钥匙串密码、系统信息、桌面和文档文件夹中的文件以及 Mac 的密码。

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

AMOS 还可以渗透 Chrome 和 Firefox 等浏览器应用程序中,提取自动填充信息、密码、cookie、钱包和信用卡信息,并搜索 Electrum、Binance 和 Atomic 等加密钱包,以便于窃取相关资料和财产。

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

该恶意软件对 Mac 设备的影响步骤如下:

  • 瞄准 Mac 用户,在谷歌搜索中投放恶意广告。
  • 引导用户跳转到钓鱼网站,诱骗受害者下载伪装的应用程序。
  • 恶意软件捆绑在一个 ad-hoc 签署的应用中,苹果系统不会检测到。

好消息是这种特殊的攻击是可以预防的:

  • 不要从不可信或未知来源下载软件。
  • 如果应用程序要求您绕过 macOS GateKeeper 保护,请小心。
  • 如果你确实想在苹果的 Mac App Store 之外下载应用程序,请检查网站是何时创建的。

延伸 · 阅读

精彩推荐