
这种恶意软件可以接管macOS上的浏览器,但你可以保护自己
DiebugAmnesiaStealer:macOS上的新型浏览器劫持威胁
安全公司Jamf的研究人员发现了一种名为AmnesiaStealer的新型恶意软件,它通过ClickFix攻击方式在macOS用户中传播。这种恶意软件能够复制受害者的Chromium浏览器配置,从而接管用户在16种不同Chromium浏览器中的会话。
恶意软件能力分析
数据窃取范围:
- Chrome、Edge、Brave等16种Chromium浏览器的会话数据
- 保存的登录凭证和密码
- 浏览器历史记录和书签
- 扩展程序和加密货币钱包数据
- macOS系统密码和Keychain数据
- Apple Notes笔记内容
- Telegram会话记录
- 系统信息和文档文件
攻击方式:
攻击者通过伪造的GitHub页面分发恶意软件,用户使用Terminal运行一条看似无害的命令后,恶意软件就会被下载并安装。这个Fake GitHub页面还带有”Verified Publisher”(验证发布者)标签,以增加可信度。
ClickFix攻击详解
ClickFix是一种社会工程学攻击技术,攻击者通过伪造的错误提示、验证码表单或命令提示,诱使用户在终端中运行恶意命令。
常见诱饵:
- “你的系统存在安全漏洞,请运行以下命令修复”
- “下载视频需要安装此工具,复制以下命令”
- “你的账户已被锁定,运行此命令解锁”
攻击流程:
- 用户在网页上看到伪造的错误提示
- 提示要求用户在终端运行特定命令
- 命令实际下载并安装恶意软件
- 恶意软件在后台窃取数据
如何保护自己
基本原则:
- 不要复制粘贴任何来源不明的终端命令
- 对任何要求运行命令的网页保持怀疑
- 验证命令来源的可靠性
具体防护措施:
警惕可疑网站:
- 检查URL是否正确
- 注意拼写错误和伪造域名
- 不要点击不明链接
审查终端命令:
- 理解每条命令的作用
- 不要在未理解的情况下运行
- 使用
man命令查看命令帮助
安装安全软件:
- 使用可靠的杀毒软件
- 定期扫描系统
- 保持软件更新
检查浏览器扩展:
- 移除不熟悉的扩展
- 审查扩展权限
- 定期清理浏览器数据
启用Gatekeeper:
- 系统设置 > 隐私与安全性
- 确保”App Store和被认可的开发者”被选中
如果已被感染怎么办
- 立即断网:阻止恶意软件与攻击者通信
- 进入安全模式:重启时按住Shift键
- 运行恶意软件扫描:使用可靠的安全工具
- 更改所有密码:特别是银行和邮箱密码
- 检查浏览器数据:清除所有保存的凭证
- 更新系统:确保安装最新安全补丁
总结
AmnesiaStealer代表了针对Mac用户的新兴威胁趋势。攻击者越来越擅长使用社会工程学技巧,诱使用户主动运行恶意命令。保持警惕、理解命令含义、不轻信网页提示,是防范此类攻击的关键。
记住:真正的技术支持永远不会要求你在终端中运行未知命令。
来源:Lifehacker
喜欢这篇文章的人也看了
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果
