慎用 macOS 破解版应用,黑客用于分发恶意软件

admin 2024年6月6日21:20:02评论40 views字数 528阅读1分45秒阅读模式

慎用 macOS 破解版应用,黑客用于分发恶意软件

关键词

数据泄露

网络安全公司 MacPaw 旗下 Moonlock Lab 于 6 月 4 日发布博文,表示近期有黑客通过 macOS 破解版 CleanMyMac 或 Photoshop 等主流应用,分发新型 Mac 恶意软件。

慎用 macOS 破解版应用,黑客用于分发恶意软件

Mac 设备一旦感染该恶意软件,该恶意软件就会使用 AppleScript 诱骗用户泄露密码,从 Chrome 和 Safari 等浏览器中窃取 cookies,如果恶意软件检测到在虚拟机上运行就会自毁。

脚本首先会从系统中获取当前用户名以及其他重要的系统路径,以供日后使用。然后,它会创建一个临时文件夹来存储被盗数据,然后再将其发送出去。

该脚本会窃取 Chrome 浏览器和 Safari 等网络浏览器中敏感的用户信息,如浏览历史、cookie 和保存的密码。IT之家从报道中获悉,该脚本的另一个功能是能够查找和访问流行的加密货币钱包,可以窃取钱包文件,使攻击者有可能访问受害者的加密资产。

脚本会复制“login.keychain-db”文件,该文件保存着密码和敏感凭证等 macOS 钥匙串数据,还会通过复制“NoteStore.sqlite”和相关文件从 Apple Notes 中获取数据。

慎用 macOS 破解版应用,黑客用于分发恶意软件

   END  

原文始发于微信公众号(安全圈):【安全圈】慎用 macOS 破解版应用,黑客用于分发恶意软件

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月6日21:20:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   慎用 macOS 破解版应用,黑客用于分发恶意软件https://cn-sec.com/archives/2824380.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息