預計閱讀 1 分鐘原文來源
新型 Go 基礎惡意軟體針對 macOS 用戶的加密貨幣和密碼
近期,安全研究人員發現了一種新型的 Go 基礎惡意軟體,專門針對 macOS 用戶的加密貨幣和密碼。這種惡意軟體可以偷取瀏覽器儲存的密碼、Apple iCloud Keychain 資料和快取認證資料,並將其傳送到遠端伺服器。
攻擊鏈和惡意軟體
這種惡意軟體的攻擊鏈是通過 ClickFix 樣式的攻擊來實現的,攻擊者首先在 Terminal 應用程式中執行一個 Bash 腳本,該腳本會收集系統詳細資訊,然後下載一個與受害者電腦 CPU 架構相容的 Mach-O 惡意軟體。這個惡意軟體是一個 Go 基礎的偷取工具,可以捕獲瀏覽器密碼、Apple Keychain 資料和快取認證資料,並將其傳送到遠端伺服器。
惡意軟體的功能
這種惡意軟體的最引人注目的功能是其可以慢慢地耗盡加密貨幣帳戶,將其內容轉移到攻擊者的控制之下。這種惡意軟體可以針對多種加密貨幣,包括 Bitcoin、Litecoin、Dogecoin、Monero、Ethereum 和 Ripple 的 XRP。它可以檢查加密貨幣錢包是否持有資金,如果是,則將一部分或全部轉移到攻擊者的控制之下。
伺服器和基礎設施
這種惡意軟體的伺服器和基礎設施與 Aeza Group 有關,這是一個俄羅斯的 bulletproof hosting 提供商,已經被 U.S.、U.K. 和 Australia 制裁,因為它為惡意行為者提供了便利。
未來展望
這種新型惡意軟體的出現提醒我們,macOS 用戶也需要關注自己的安全。為了保護自己,使用者應該注意以下幾點:不要執行來自不明來源的 Bash 腳本,注意 Terminal 應用程式的安全,使用強密碼和兩步驟驗證,關注自己的加密貨幣帳戶和密碼安全。同時,安全研究人員也需要繼續關注和研究這種惡意軟體的變化和發展,為用戶提供更好的安全保護。
分享
