05.07.2026
#crypto #btc

假冒的 Mac 應用程式竊取您的密碼和加密貨幣錢包密鑰

一個假冒的熱門 Mac 應用程式隱藏了新的惡意軟體,可以竊取密碼和加密貨幣錢包密鑰。以下是它的運作方式。

假冒的 Mac 應用程式竊取您的密碼和加密貨幣錢包密鑰

Mac 使用者注意: 網路安全專家發現了一個假冒的應用程式,誘騙人們安裝設計用來竊取密碼和加密貨幣的危險軟體。 根據安全公司 Jamf Threat Labs 的說法,犯罪分子創建了一個真實且受歡迎的 Mac 應用程式 Maccy(管理複製文字的免費工具)的假版本。人們在網上搜尋該應用程式時,可能會進入一個外觀相似的網站,從而安裝有害軟體——這是一種專門用來竊取敏感信息的程式,稱為 infostealer。 這個惡意軟體被暱稱為 PamStealer。它特別狡猾的地方在於它的運作方式: - 它首先使用內建的 Mac 安全系統檢查您的密碼是否正確,然後再竊取。 - 它悄悄下載其有害代碼,避開安全軟體通常監控的工具。 - 它偽裝成受信任的系統程式,如「Finder」或「Software Update」。 - 它可以等待長達 40 分鐘才顯示假彈出窗口要求更深的訪問權限——這樣您不會將其與剛下載的應用程式聯繫起來。 如果成功,惡意軟體可以竊取: - 瀏覽器密碼(網站的保存登錄信息) - 鑰匙圈數據(Apple 用來安全存儲密碼的系統) - 加密貨幣錢包密鑰(控制您的加密貨幣的秘密代碼) - 訪問您的郵件、信息和備份 為什麼加密貨幣用戶應該關心: 如果小偷獲得您的錢包密鑰,他們可以立即耗盡您的數字資金——而且不像銀行,通常無法逆轉。 專家還警告說,犯罪分子現在正在購買像 X(前身為 Twitter)和 Google 這樣的平台上的贊助廣告,以引誘人們使用這些假冒應用程式。由於廣告有時來自經過驗證的帳戶,因此看起來很可信。 底線: 只從官方來源下載應用程式,對承諾免費軟體的廣告保持警惕,並且永遠不要運行您不完全理解的命令或腳本。目前,研究人員表示,尚未看到這種特定的惡意軟體積極攻擊用戶,但威脅是真實且不斷增長的。 這是一個 AI 生成的摘要。閱讀原始文章:https://decrypt.co/372743/fake-mac-clipboard-app-delivers-password-stealing-malware

免責聲明: 本內容僅供參考,不構成財務建議。在做出投資決定之前,請務必自行研究。