MacStealer 恶意软件从 Apple 用户那里窃取大量数据

MacStealer 恶意软件从 Apple 用户那里窃取大量数据

MacStealer 恶意软件从 Apple 用户 PlatoBlockchain 数据智能中获取大量数据。垂直搜索。人工智能。

一种以 Apple macOS 操作系统为目标的信息窃取恶意软件正在网络上肆虐,从不知情的 Apple 用户那里窃取文档、iCloud 钥匙串数据(如密码)、浏览器 cookie 等。

它被恰当地称为“MacStealer”,在地下网络上每个版本只需 100 美元,因此根据最近的一份报告,“最近传播更多 MacStealer 样本”也就不足为奇了 Uptycs 对威胁的分析.

该恶意软件影响 Catalina 版本的 macOS 以及使用 Intel M1 和 M2 CPU 的后续版本。 研究人员发现,它还使用加密的 Telegram 消息传递平台进行命令和控制 (C2)。

为了传播,运营商正在寻找容易获得的果实,希望通过引诱受害者下载 .DMG 文件来收获受害者,这些文件是 macOS 应用程序的容器。 应用商店、盗版网站或电子邮件附件中的虚假应用都可能成为感染的潜在渠道。

“坏人使用 .DMG 文件传播恶意软件。 用户执行该文件后,它会打开一个伪造的密码提示,”Uptycs 研究人员在帖子中解释道。 “一旦用户输入他们的登录凭据,窃取者就会……[压缩]数据并使用 Python 用户代理请求通过 POST 请求将其发送到 C2。 它会在随后的清理操作中从受害者的系统中删除数据和 ZIP 文件。”

这只是最近几个月针对 Mac 的最新恶意软件。 二月里, Apple Final Cut Pro 的盗版 视频编辑软件被发现提供了一个版本的 XMRig 加密货币挖掘工具。 去年,一个以前不为人知的, 名为“CloudMensis”的 macOS 间谍软件 在针对性很强的活动中浮出水面,从 Apple 机器中窃取文档、击键、屏幕截图等。

时间戳记:

更多来自 暗读