当前位置: 首页 > news >正文

MacOS 成为恶意软件活动的目标

Malwarebytes 警告称,一个针对 Mac 操作系统 (OS) 的数据窃取程序正在通过虚假的网络浏览器更新分发给毫无戒心的目标。

Atomic Stealer,也称为 AMOS,是 Mac OS 上流行的窃取程序。

Atomic Stealer (AMOS) 恶意软件最近被发现使用“ClearFake”浏览器更新链,Malwarebytes 称这与其通常的技术、策略和程序不同。

模仿的浏览器包括 Safari 和 Google Chrome。

该网络安全公司表示:AMOS 现在通过一个名为‘ClearFake’的虚假浏览器更新链传递给 Mac 用户。

这很可能是我们第一次看到主要的社会工程活动(以前只针对 Windows)不仅扩展到地理位置,还扩展到操作系统。

虚假 Safari 浏览器更新用于在 ClearFake 活动中引诱受害者

这并不是 AMOS 第一次出现在 Malwarebytes 的雷达上。

九月,它检测到信息窃取程序通过虚假广告传播给粗心的人,欺骗受害者下载该程序。

随着恶意软件的传播,这可能意味着其背后的犯罪分子会从滚雪球效应中受益,从而导致网络上出现更多的网络犯罪。

随着受感染网站的数量不断增加,威胁行为者能够接触到更广泛的受众,窃取凭证和感兴趣的文件,这些凭证和文件可以立即货币化或重新用于其他攻击。

ClearFake 恶意软件活动于 8 月份首次由网络安全研究员 Randy McEoin 发现并命名,据信此后经历了多次升级,导致 Malwarebytes 得出结论,它是“最普遍、最危险的社会工程计划之一”。

Malwarebytes 报告再次强调,MacOS 越来越像 Windows 一样容易受到网络攻击。

多年来,虚假浏览器更新一直是 Windows 用户的常见主题,但到目前为止,威胁行为者并没有以一致的方式扩展到 MacOS。

AMOS 等窃取程序的流行使得通过细微调整即可轻松调整有效负载以适应不同的受害者。

http://www.lryc.cn/news/239880.html

相关文章:

  • 从0开始学习JavaScript--JavaScript生成器
  • householder进行矩阵QR分解
  • 利用叉积计算向量的旋向及折线段的拐向
  • Vmware 扩展硬盘空间后的操作-Ubuntu
  • Rust错误处理:Result
  • 1410.HTML 实体解析器
  • Python通过串口收发文件
  • [crash] cxa_pure_virtual 崩溃分析与原理
  • 2023年学习Go语言是否值得?探索Go语言的魅力
  • 【C++11】=default与=delete关键字使用详解
  • [开源]Web端的P2P文件传输工具,简单安全高效的P2P文件传输服务
  • 边缘计算多角色智能计量插座 x 资产显示标签:实现资产追踪与能耗管理的无缝结合
  • chromium证书校验流程SM2WithSM3(C++源码说明)
  • 3分钟使用 WebSocket 搭建属于自己的聊天室(WebSocket 原理、应用解析)
  • Jina AI 的 8K 向量模型上线 AWS Marketplace,支持本地部署!
  • ubuntu上查看各个进程的实时CPUMEM占用的办法
  • 电大搜题——打开学习之门的最佳选择
  • [论文笔记] Scaling Laws for Neural Language Models
  • 【每日OJ —— 622. 设计循环队列】
  • 【Vue】生命周期一文详解
  • JVM垃圾回收相关算法
  • crontab 无法激活、启动 pyenv failed to activate virtualenv
  • 系列八、key是弱引用,gc垃圾回收时会影响ThreadLocal正常工作吗
  • pytorch中.to(device) 和.cuda()的区别
  • Mysql 递归查询子类Id的所有父类Id
  • 设计模式 之单例模式
  • ros2不同机器通讯时IP设置
  • Nginx模块开发之http过滤器filter
  • 26 - 原型模式与享元模式:提升系统性能的利器
  • 【Web安全】sqlmap的使用笔记及示例