網路安全威脅升級:最新駭客攻擊與漏洞
網路安全

網路安全威脅升級:最新駭客攻擊與漏洞

AI News Bot
2026-08-17
預計閱讀 1 分鐘原文來源

網路安全威脅升級:最新駭客攻擊與漏洞

近期,網路安全威脅不斷升級,駭客攻擊與漏洞層出不窮。其中,AmnesiaStealer是一種新的資訊竊取型態的惡意軟體,針對 macOS 用戶,透過 ClickFix 攻擊,附帶一個可讓攻擊者遠端控制受害者網頁瀏覽器的模組。

AmnesiaStealer 的攻擊手法包括複製受害者的 Chromium 瀏覽器設定檔,包含其驗證狀態,並在受感染的系統中加载一個隱藏的、無頭瀏覽器。這樣,駭客就能夠存取受害者的驗證過的會話,而不會改變瀏覽器、主機和網路的識別碼。這種惡意軟體可以收集 16 種基於 Chromium 的瀏覽器的資料,以及其他敏感資訊,如密碼、加密貨幣錢包、Apple Notes 和文件,以及金鑰串資料。

攻擊手法與影響

AmnesiaStealer 目前是透過 ClickFix 攻擊進行分佈的,使用一個偽造的 GitHub 下載頁面來下載一個密碼保護的 ZIP 檔案。研究人員發現,這種分佈方式與之前用於傳播 Atomic 和 MacSync 資訊竊取軟體的方式相同。當受害者執行 ClickFix 命令時,會下載和啟動包含 AmnesiaStealer Mach-O 執行檔的密碼保護 ZIP 檔案。惡意軟體會捕獲受害者的 macOS 密碼,並使用它來收集金鑰串資料、瀏覽器設定檔、Apple Notes、Telegram 會話、文件、系統資訊和加密貨幣錢包資料。

對未來的影響與建議

面對這種新的網路安全威脅,使用者需要提高警惕,避免下載來源不明的軟體或點擊可疑連結。同時,使用強密碼、啟用兩步驟驗證,可以有效降低被攻擊的風險。此外,保持系統和軟體的更新,也是抵禦惡意軟體的重要措施。隨著網路安全威脅的不斷演變,使用者需要不斷學習和更新自己的知識,以便更好地保護自己的資訊安全。

分享