网站首页 > 开源技术 正文
IT之家 6 月 6 日消息,网络安全公司 MacPaw 旗下 Moonlock Lab 于 6 月 4 日发布博文,表示近期有黑客通过 macOS 破解版 CleanMyMac 或 Photoshop 等主流应用,分发新型 Mac 恶意软件。
Mac 设备一旦感染该恶意软件,该恶意软件就会使用 AppleScript 诱骗用户泄露密码,从 Chrome 和 Safari 等浏览器中窃取 cookies,如果恶意软件检测到在虚拟机上运行就会自毁。
脚本首先会从系统中获取当前用户名以及其他重要的系统路径,以供日后使用。然后,它会创建一个临时文件夹来存储被盗数据,然后再将其发送出去。
该脚本会窃取 Chrome 浏览器和 Safari 等网络浏览器中敏感的用户信息,如浏览历史、cookie 和保存的密码。IT之家从报道中获悉,该脚本的另一个功能是能够查找和访问流行的加密货币钱包,可以窃取钱包文件,使攻击者有可能访问受害者的加密资产。
脚本会复制“login.keychain-db”文件,该文件保存着密码和敏感凭证等 macOS 钥匙串数据,还会通过复制“NoteStore.sqlite”和相关文件从 Apple Notes 中获取数据。
猜你喜欢
- 2025-04-06 如果有大量的key需要设置同一时间过期,一般需要注意什么?
- 2025-04-06 Java面试 | 关于Redis 的面试题(redis的面试问题)
- 2025-04-06 ScalersTalk成长会Python小组第7周学习笔记
- 2025-04-06 基于AOP和HashMap原理学习,开发Mysql分库分表路由组件
- 2025-04-06 当遇到美女面试官之如何理解Redis的Expire Key(过期键)
- 2025-04-06 阿里云分布式缓存OCS与DB之间的数据一致性
- 2025-04-06 如何做好分布式任务调度——Scheduler 的一些探索
- 2025-04-06 突发!微信全面封禁字节跳动旗下办公产品飞书
- 2025-04-06 常见的分布式缓存技术选型方案有哪些?
- 2025-04-06 Z490平台轻奢利器!ROG M12H(WI-FI)主板评测
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)