新闻资讯
分类
【安全圈】警惕!新AtomicmacOSStealer 恶意软件正在出售半岛体育
发布日期:2023-05-02 15:05:34
半岛体育早在三月份,我们就看到了一个名为MacStealer的针对macOS的恶意软件,它能够窃取iCloud Keychain的密码、信用卡信息、文件等。现在,一种名为Atomic macOS Stealer的新恶意软件正在作为服务出售给恶意方,这可能更具威胁性。
今年我们看到了Malwarebytes的一份报告,涵盖了Mac上的恶意软件状态,以及弹性安全实验室的另一项研究。在后者中,结果显示只有6%的恶意软件影响了mac电脑。但即使它更有可能影响Windows和Linux,威胁参与者也在积极设计专门针对macOS的恶意软件。
我们在3月份看到的MacStealer恶意软件确实很强大半岛体育,但整体风险可能较低,因为macOS Gatekeeper应该阻止它被安装半岛体育。
值得注意的是,Cyble在其技术分析中没有提到macOS Gatekeeper为新的AMOS提供保护,因此它可能比MacStealer更危险。
将恶意软件作为服务出售的恶意方还包括一个网页面板、Brute MetaMask工具、带通知的Telegram登录,以及向买家提供的更多服务。
恶意软件在入侵用户信息后,将数据压缩成ZIP文件,并通过C&C服务器URL发送给恶意方。
Cyble还分享了关于安装应用程序和更广泛的安全习惯的最佳实践的提醒。虽然你可能知道这些,但提醒朋友和家人可能会有所帮助: