BTC $84,342.44 -0.47%
ETH $2,667.62 -1.28%
BNB $766.21 -0.39%
XRP $1.47 -2.06%
SOL $117.94 -0.37%
TRX $0.3348 -0.37%
DOGE $0.0913 -3.76%
ADA $0.2393 -3.81%
BCH $304.39 -1.17%
LINK $13.59 -6.24%
HYPE $86.77 -0.99%
AAVE $180.83 +6.31%
SUI $1.12 -5.57%
XLM $0.2121 -3.73%
ZEC $1,283.76 -3.31%
AAPL $333.62 +0.90%
AMZN $251.24 +1.12%
GOOGL $343.40 +1.26%
MSFT $517.65 +0.84%
META $727.89 +0.16%
NVDA $233.92 +1.32%
TSLA $370.39 +4.38%
SNDK $1,720.05 -3.47%
INTC $119.36 -0.47%
SPCX $159.00 +7.15%
MU $1,074.47 -1.76%
AMD $633.61 +2.82%
BTC $84,342.44 -0.47%
ETH $2,667.62 -1.28%
BNB $766.21 -0.39%
XRP $1.47 -2.06%
SOL $117.94 -0.37%
TRX $0.3348 -0.37%
DOGE $0.0913 -3.76%
ADA $0.2393 -3.81%
BCH $304.39 -1.17%
LINK $13.59 -6.24%
HYPE $86.77 -0.99%
AAVE $180.83 +6.31%
SUI $1.12 -5.57%
XLM $0.2121 -3.73%
ZEC $1,283.76 -3.31%
AAPL $333.62 +0.90%
AMZN $251.24 +1.12%
GOOGL $343.40 +1.26%
MSFT $517.65 +0.84%
META $727.89 +0.16%
NVDA $233.92 +1.32%
TSLA $370.39 +4.38%
SNDK $1,720.05 -3.47%
INTC $119.36 -0.47%
SPCX $159.00 +7.15%
MU $1,074.47 -1.76%
AMD $633.61 +2.82%

微软安全团队:虚假 macOS 故障排除帖子会安装加密钱包窃取程序

2026-05-11 08:04:56

ChainCatcher 消息,据市场消息,微软安全研究团队发现,攻击者自 2025 年底起通过发布虚假的 macOS 故障排除指南,诱导用户运行恶意终端命令,从而窃取加密钱包、iCloud 数据和浏览器保存的密码。

这些虚假指南发布在 Medium、Craft 和 Squarespace 等平台上,针对用户常见问题如释放磁盘空间或修复系统错误,诱导用户复制并粘贴恶意命令至终端,该命令会自动下载并运行恶意软件。这种名为 ClickFix 的社会工程技术绕过 macOS 的 Gatekeeper 安全机制,因为受害者是主动执行命令。

涉及的恶意软件家族包括 AMOS、Macsync 和 SHub Stealer,可窃取 Exodus、Ledger 和 Trezor 的加密钱包密钥,以及 Chrome 和 Firefox 中保存的用户名和密码。部分情况下攻击者还会删除合法钱包应用并替换为木马版本。苹果已在 macOS 26.4 版本中增加了阻止粘贴潜在恶意命令的保护功能。

app_icon
ChainCatcher 与创新者共建Web3世界