BTC $84,622.49 -0.51%
ETH $2,679.99 -1.40%
BNB $768.54 -0.55%
XRP $1.49 -0.98%
SOL $119.05 -0.86%
TRX $0.3343 -0.00%
DOGE $0.0931 -1.04%
ADA $0.2472 -0.46%
BCH $311.58 +0.86%
LINK $13.95 -3.42%
HYPE $88.68 +0.28%
AAVE $181.00 +3.46%
SUI $1.15 -1.27%
XLM $0.2157 -2.07%
ZEC $1,320.76 -0.97%
AAPL $333.49 +0.68%
AMZN $251.74 +1.02%
GOOGL $343.40 +1.06%
MSFT $517.79 +0.25%
META $727.42 -0.25%
NVDA $234.31 +1.07%
TSLA $371.11 +4.26%
SNDK $1,720.09 -3.85%
INTC $118.75 -1.79%
SPCX $158.91 +6.60%
MU $1,067.84 -2.13%
AMD $635.15 +2.34%
BTC $84,622.49 -0.51%
ETH $2,679.99 -1.40%
BNB $768.54 -0.55%
XRP $1.49 -0.98%
SOL $119.05 -0.86%
TRX $0.3343 -0.00%
DOGE $0.0931 -1.04%
ADA $0.2472 -0.46%
BCH $311.58 +0.86%
LINK $13.95 -3.42%
HYPE $88.68 +0.28%
AAVE $181.00 +3.46%
SUI $1.15 -1.27%
XLM $0.2157 -2.07%
ZEC $1,320.76 -0.97%
AAPL $333.49 +0.68%
AMZN $251.74 +1.02%
GOOGL $343.40 +1.06%
MSFT $517.79 +0.25%
META $727.42 -0.25%
NVDA $234.31 +1.07%
TSLA $371.11 +4.26%
SNDK $1,720.09 -3.85%
INTC $118.75 -1.79%
SPCX $158.91 +6.60%
MU $1,067.84 -2.13%
AMD $635.15 +2.34%

惡意軟體 Reaper 透過劫持 macOS 腳本編輯器竊取加密錢包數據

2026-06-09 09:37:54

ChainCatcher 消息,据 Cryptopolitan 報導,一種名為 Reaper 的新型 macOS 惡意軟體正透過微信和 Miro 等應用的虛假下載頁面傳播,目標為竊取加密貨幣錢包數據、瀏覽器密碼和敏感文檔。該惡意軟體利用 AppleScript URL 觸發系統自帶的腳本編輯器,通過 ASCII 藝術和空格隱藏惡意代碼。用戶點擊運行按鈕後,偽造的 Apple 安全更新彈窗會誘導受害者輸入電腦密碼。

Reaper 針對 Ledger Live、Trezor Suite 和 Exodus 等桌面加密應用,修改錢包內部代碼以攔截未來交易並重定向資金。同時從 Chrome、Firefox 和 Edge 中竊取保存的憑證,從桌面和文檔文件夾中提取 .docx、.pdf、.wallet 等文件。Reaper 還會安裝偽裝成 Google 軟體更新目錄的後門以實現持久化攻擊。安全專家建議用戶核實下載鏈接,勿在意外彈窗中輸入密碼,若網站要求打開腳本編輯器應立即關閉頁面。

app_icon
ChainCatcher 與創新者共建Web3世界