火讯财经讯,微软安全研究团队发现,自2025年底起,攻击者通过发布虚假macOS故障排除指南,诱导用户运行恶意终端命令,窃取加密钱包、iCloud数据和浏览器保存的密码。这些虚假指南发布在Medium、Craft和Squarespace等平台,针对释放磁盘空间、修复系统错误等常见问题,诱导用户复制粘贴恶意命令,自动下载运行恶意软件。该ClickFix社会工程技术绕过macOS Gatekeeper安全机制,因是受害者主动执行命令。涉及的恶意软件家族包括AMOS、Macsync和SHub Stealer,可窃取Exodus、Ledger和Trezor的加密钱包密钥,以及Chrome和Firefox保存的用户名密码,部分情况还会删除合法钱包应用替换为木马版本。苹果已在macOS 26.4版本中增加阻止粘贴潜在恶意命令的保护功能。
31 分钟前