FrigidStealer 恶意软件威胁苹果 Mac 用户,伪装成浏览器更新窃取隐私数据

发布时间:2025-02-21 14:21:02 来源:互联网

本站 2 月 21 日消息,网络安全公司 Proofpoint 于 2 月 18 日发布博文,发现有黑客通过伪装成浏览器更新,针对苹果 Mac 用户分发 FrigidStealer 恶意软件,窃取用户隐私数据。

报告指出 TA2726 和 TA2727 两家黑客组织伪装成浏览器更新,诱骗用户下载恶意软件。用户访问受感染网站后,会被提示进行虚假的浏览器更新。

本站注:用户一旦安装,FrigidStealer 恶意软件会利用 AppleScript 和 osascript 收集敏感数据,包括浏览器 Cookie、加密货币相关文件,甚至 Apple Notes(未加密的笔记),窃取的数据会被发送到 askforupdateorg 的命令控制服务器。

整个攻击链比较复杂,TA2726 将用户重定向到 TA2727 控制的恶意域名,根据用户的设备和浏览器,提供定制的虚假更新提示。

Mac 用户看到的提示是伪造的 Google Chrome 或 Safari 更新,点击“更新”按钮后,会下载恶意 DMG 文件,安装过程会提示用户绕过 macOS Gatekeeper 安全防护。

FrigidStealer 运行由 WailsIO 构建的 Mach-O 可执行文件,让虚假安装程序看起来很真实,感染后恶意软件提取敏感数据并将其泄露到其命令控制服务器,从而完成攻击。

Proofpoint 提醒 Mac 用户,警惕意外的软件更新提示,此外通过官方渠道更新以及更新安全软件等方式防范 FrigidStealer 攻击。

本周热门教程

1
www.17c.com为什么能吸引大量用户共同参与创作与互动?未来平台发展的潜力有多大?

www.17c.com为什么能吸引大量用户共同参与创作与互动?未来平台发展的潜力有多大?

2025/03/18

2
糖心logo官方网站怎么免费观看?它的资源更新速度和观看体验如何?

糖心logo官方网站怎么免费观看?它的资源更新速度和观看体验如何?

2025/02/26

3
红猫大本猫营211hm最新版本:全面升级的界面设计与优化带来全新游戏体验

红猫大本猫营211hm最新版本:全面升级的界面设计与优化带来全新游戏体验

2025/03/20

4
春暖花开微杏十年论坛:如何看待未来十年的创新与发展趋势?

春暖花开微杏十年论坛:如何看待未来十年的创新与发展趋势?

2025/03/17

5
《高柳の家族樱花动漫全集在哪里看?这些平台帮你找到资源!》

《高柳の家族樱花动漫全集在哪里看?这些平台帮你找到资源!》

2025/03/17

6
《高柳の家族1-4》中的家庭情感冲突如何影响人物成长?

《高柳の家族1-4》中的家庭情感冲突如何影响人物成长?

2025/03/20

7
如何通过52G我爱搞g52.ppt网页版链接快速查看和分享PPT文件:简单操作指南

如何通过52G我爱搞g52.ppt网页版链接快速查看和分享PPT文件:简单操作指南

2025/03/14

8
寡妇汆白肉最忌搭配哪些食物?避免这三种搭配,让白肉更加美味健康!

寡妇汆白肉最忌搭配哪些食物?避免这三种搭配,让白肉更加美味健康!

2025/03/13

9
如何快速下载安装383tv直播并解决常见安装问题:全方位指南

如何快速下载安装383tv直播并解决常见安装问题:全方位指南

2025/03/18

10
八重神子焊出白水问题解决方法及应对技巧

八重神子焊出白水问题解决方法及应对技巧

2025/03/16