FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据

发布时间:2025-02-21 14:02:18 来源:互联网

本站 2 月 21 日消息,网络安全公司 Proofpoint 于 2 月 18 日发布博文,发现有黑客通过伪装成浏览器更新,针对苹果 Mac 用户分发 FrigidStealer 恶意软件,窃取用户隐私数据。

报告指出 TA2726 和 TA2727 两家黑客组织伪装成浏览器更新,诱骗用户下载恶意软件。用户访问受感染网站后,会被提示进行虚假的浏览器更新。

本站注:用户一旦安装,FrigidStealer 恶意软件会利用 AppleScript 和 osascript 收集敏感数据,包括浏览器 Cookie、加密货币相关文件,甚至 Apple Notes(未加密的笔记),窃取的数据会被发送到 askforupdateorg 的命令控制服务器。

整个攻击链比较复杂,TA2726 将用户重定向到 TA2727 控制的恶意域名,根据用户的设备和浏览器,提供定制的虚假更新提示。

Mac 用户看到的提示是伪造的 Google Chrome 或 Safari 更新,点击“更新”按钮后,会下载恶意 DMG 文件,安装过程会提示用户绕过 macOS Gatekeeper 安全防护。

FrigidStealer 运行由 WailsIO 构建的 Mach-O 可执行文件,让虚假安装程序看起来很真实,感染后恶意软件提取敏感数据并将其泄露到其命令控制服务器,从而完成攻击。

Proofpoint 提醒 Mac 用户,警惕意外的软件更新提示,此外通过官方渠道更新以及更新安全软件等方式防范 FrigidStealer 攻击。

本周热门攻略

1
如何正确看待“一级片”:它对观众的影响以及如何保持理性心态

如何正确看待“一级片”:它对观众的影响以及如何保持理性心态

2025/02/15

2
亚欧一二三四区:区域划分与国际合作的深远影响

亚欧一二三四区:区域划分与国际合作的深远影响

2024/11/07

3
jm漫画网页版入门 jm漫画网页版传送门

jm漫画网页版入门 jm漫画网页版传送门

2024/10/08

4
91看片:平台面临的法律、道德与安全问题未来如何应对挑战

91看片:平台面临的法律、道德与安全问题未来如何应对挑战

2025/02/02

5
如何引燃1 v1h技术推动未来能源的可持续发展?

如何引燃1 v1h技术推动未来能源的可持续发展?

2024/10/25

6
九幺9·1旧版安装玩命加载中,如何解决九幺9·1版本安装问题及常见加载卡顿现象

九幺9·1旧版安装玩命加载中,如何解决九幺9·1版本安装问题及常见加载卡顿现象

2024/11/07

7
相亲对象C1V1先婚后爱:现代婚恋观下的婚姻模式与幸福探索

相亲对象C1V1先婚后爱:现代婚恋观下的婚姻模式与幸福探索

2024/11/10

8
阿拉伯妇女毛发旺盛现象背后的秘密:究竟是遗传还是其他因素影响?

阿拉伯妇女毛发旺盛现象背后的秘密:究竟是遗传还是其他因素影响?

2025/01/16

9
x9x9x9任意槽2023进口:为您的游戏体验注入全新动力

x9x9x9任意槽2023进口:为您的游戏体验注入全新动力

2024/12/11

10
姐妹3高清韩剧:让你感受亲情、爱情与友情交织的经典剧情

姐妹3高清韩剧:让你感受亲情、爱情与友情交织的经典剧情

2025/02/11