恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

全景资讯社    来源:全景资讯社

9 月 7 日消息,网络安全公司 Cyble Research 今年 4 月发布报告,发现有黑客正在兜售针对 macOS 的恶意软件--Atomic macOS Stealer(AMOS)。

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

网络安全公司 Malwarebytes 今天发布报告,有攻击者在谷歌搜索中投放广告,用于分发 AMOS 恶意软件,可以同时对 macOS 和 Windows 设备发起攻击。

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

今年 4 月报道,AMOS 当前版本访问钥匙串密码、系统信息、桌面和文档文件夹中的文件以及 Mac 的密码。

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

AMOS 还可以渗透 Chrome 和 Firefox 等浏览器应用程序中,提取自动填充信息、密码、cookie、钱包和信用卡信息,并搜索 Electrum、Binance 和 Atomic 等加密钱包,以便于窃取相关资料和财产。

恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装

该恶意软件对 Mac 设备的影响步骤如下:

  • 瞄准 Mac 用户,在谷歌搜索中投放恶意广告

  • 引导用户跳转到钓鱼网站,诱骗受害者下载伪装的应用程序

  • 恶意软件捆绑在一个 ad-hoc 签署的应用中,苹果系统不会检测到

  • 好消息是这种特殊的攻击是可以预防的:

  • 不要从不可信或未知来源下载软件

  • 如果应用程序要求您绕过 macOS GateKeeper 保护,请小心

  • 如果你确实想在苹果的 Mac App Store 之外下载应用程序,请检查网站是何时创建的

  • 相关阅读:

    《可窃取敏感信息,针对 macOS 的 AMOS 恶意软件曝光》

    参考

  • Mac users targeted in new malvertising campaign delivering Atomic Stealer

  • 广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,所有文章均包含本声明。

    随机内容
    中国充电联盟:10 月全国公共充电桩环比增加 6.3 万台,全国充电基础设施累计 中国充电联盟:10 月全国公共充电桩环比增加 6.3 万台,全国充电基础设施累计
    <b>国家发改委等部门:以电子产品、家用电器、汽车等消费品为重点,推进碳标识</b> 国家发改委等部门:以电子产品、家用电器、汽车等消费品为重点,推进碳标识
    美国公布首笔芯片法案补贴,并警告称英特尔和台积电晶圆厂建设可能会延误 美国公布首笔芯片法案补贴,并警告称英特尔和台积电晶圆厂建设可能会延误
    Spotify 调整付费模式,每年播放量不足 1000 次的歌曲将无法获得报酬 Spotify 调整付费模式,每年播放量不足 1000 次的歌曲将无法获得报酬
    任天堂大作《皮克敏 4》7 月 21 日上市,开发团队介绍游戏名称由来 任天堂大作《皮克敏 4》7 月 21 日上市,开发团队介绍游戏名称由来
    小米 RedmiBook Pro 15 锐龙版 2023 笔记本降至 4599 元:R7 7840HS + 3.2K 1 小米 RedmiBook Pro 15 锐龙版 2023 笔记本降至 4599 元:R7 7840HS + 3.2K 1
    距今 3.1 亿年,考古学家发现最古老的蜘蛛 距今 3.1 亿年,考古学家发现最古老的蜘蛛
    中国空间站“天宫课堂”第四课开讲,神十六乘组展示梦天实验舱 中国空间站“天宫课堂”第四课开讲,神十六乘组展示梦天实验舱
    阿里云崩了,阿里云盘、天猫精灵、饿了么等无法使用(更新:已全面恢复) 阿里云崩了,阿里云盘、天猫精灵、饿了么等无法使用(更新:已全面恢复)
    华为长安签署投资合作备忘录,新公司开放股权引更多车企加入 华为长安签署投资合作备忘录,新公司开放股权引更多车企加入