惡意軟體正在控制 macOS 瀏覽器:但保護措施是可能的。
一種嚴重的惡意軟體正在感染 macOS 上的網頁瀏覽器!保護您的 Mac 免受攻擊。立即了解如何保護您的資料和瀏覽器。
你需要知道的最重要的事情
- AmnesiaStealer 惡意軟體可以從 macOS 上的 16 個基於 Chromium 的網路瀏覽器中竊取已儲存的登入資料、瀏覽記錄和加密貨幣錢包,以及系統密碼和鑰匙串資料。
- 該惡意軟體透過偽造的 GitHub 頁面上的 ZIP 壓縮套件進行分發,這些頁面被標記為“受信任的發布者”,需要運行終端命令來安裝惡意有效載荷並獲取對設備的存取權限。
- 為了保護自己,要警惕使用虛假錯誤訊息或終端命令的社會工程攻擊,並且永遠不要在終端中執行來自非官方或不受信任來源的命令。
在ClickFix攻擊的新變種中,駭客正推送一種惡意軟體,旨在竊取macOS用戶的資訊。該惡意軟體可以劫持您在Google Chrome、Microsoft Edge以及其他一些基於Chromium核心的瀏覽器中的會話。 AmnesiaStealer能夠遠端控制您的瀏覽器並存取大量個人數據,因此您應該了解如何偵測此類攻擊並保護您的裝置免受侵害。

AmnesiaStealer 會劫持您在 macOS 上的網頁瀏覽器。
根據BleepingComputer 報導,AmnesiaStealer 可以複製受害者的 Chromium 設定文件,從而收集 16 種基於 Chromium 的網路瀏覽器中的數據,並存取和遠端控制已認證的會話。這意味著攻擊者可以瀏覽網站、匯出或匯入 cookie、造訪入口網站,並竊取已儲存的登入憑證、瀏覽記錄、書籤、擴充功能和加密貨幣錢包資料。 AmnesiaStealer 還可以擷取您的 macOS 密碼,並存取鑰匙圈資料、Apple Notes、Telegram會話、文件和系統資訊。
安全公司 Jamf 的研究人員發現,駭客正透過一個偽造的 GitHub 頁面上的密碼保護 ZIP 壓縮套件傳播惡意軟體。當使用者執行終端命令下載並安裝惡意負載時,駭客便可獲得存取權限。這次攻擊活動與先前發現的資料竊取活動(例如 Atomic 和 MacSync)手法類似。
如何避免瀏覽器劫持攻擊
保護自己免受 AmnesiaStealer 攻擊的最佳方法是警惕 ClickFix 攻擊,這類攻擊利用社交工程手段將惡意軟體植入您的裝置。常見的伎倆包括偽造錯誤訊息、驗證碼表單,以及像本例一樣,透過終端命令安裝惡意程式。這些惡意程式隨後可以監視您的活動、竊取您的資料並控制您的裝置。
攻擊者正是利用了您誤以為這些命令只是執行一些無害操作(例如下載合法軟體)或對設備操作缺乏了解這一心理。因此,您應該對網上看到的任何說法都保持高度警惕,並且切勿從非官方來源在終端中執行命令。請注意,用於分發 AmnesiaStealer 的虛假 GitHub 頁面被標記為“已驗證發布者”,以此來博取用戶的信任。詐騙分子還會試圖冒充合法企業——例如,技術支援詐騙——因此,即使您認為自己正在與信譽良好的企業或服務互動,也切勿將命令複製貼上到系統對話方塊中。
評論被關閉。