这种恶意软件可以接管macOS上的浏览器,但你可以保护自己

AmnesiaStealer:macOS上的新型浏览器劫持威胁

安全公司Jamf的研究人员发现了一种名为AmnesiaStealer的新型恶意软件,它通过ClickFix攻击方式在macOS用户中传播。这种恶意软件能够复制受害者的Chromium浏览器配置,从而接管用户在16种不同Chromium浏览器中的会话。

恶意软件能力分析

数据窃取范围:

  • Chrome、Edge、Brave等16种Chromium浏览器的会话数据
  • 保存的登录凭证和密码
  • 浏览器历史记录和书签
  • 扩展程序和加密货币钱包数据
  • macOS系统密码和Keychain数据
  • Apple Notes笔记内容
  • Telegram会话记录
  • 系统信息和文档文件

攻击方式:
攻击者通过伪造的GitHub页面分发恶意软件,用户使用Terminal运行一条看似无害的命令后,恶意软件就会被下载并安装。这个Fake GitHub页面还带有”Verified Publisher”(验证发布者)标签,以增加可信度。

ClickFix攻击详解

ClickFix是一种社会工程学攻击技术,攻击者通过伪造的错误提示、验证码表单或命令提示,诱使用户在终端中运行恶意命令。

常见诱饵:

  1. “你的系统存在安全漏洞,请运行以下命令修复”
  2. “下载视频需要安装此工具,复制以下命令”
  3. “你的账户已被锁定,运行此命令解锁”

攻击流程:

  1. 用户在网页上看到伪造的错误提示
  2. 提示要求用户在终端运行特定命令
  3. 命令实际下载并安装恶意软件
  4. 恶意软件在后台窃取数据

如何保护自己

基本原则:

  • 不要复制粘贴任何来源不明的终端命令
  • 对任何要求运行命令的网页保持怀疑
  • 验证命令来源的可靠性

具体防护措施:

  1. 警惕可疑网站:

    • 检查URL是否正确
    • 注意拼写错误和伪造域名
    • 不要点击不明链接
  2. 审查终端命令:

    • 理解每条命令的作用
    • 不要在未理解的情况下运行
    • 使用man命令查看命令帮助
  3. 安装安全软件:

    • 使用可靠的杀毒软件
    • 定期扫描系统
    • 保持软件更新
  4. 检查浏览器扩展:

    • 移除不熟悉的扩展
    • 审查扩展权限
    • 定期清理浏览器数据
  5. 启用Gatekeeper:

    • 系统设置 > 隐私与安全性
    • 确保”App Store和被认可的开发者”被选中

如果已被感染怎么办

  1. 立即断网:阻止恶意软件与攻击者通信
  2. 进入安全模式:重启时按住Shift键
  3. 运行恶意软件扫描:使用可靠的安全工具
  4. 更改所有密码:特别是银行和邮箱密码
  5. 检查浏览器数据:清除所有保存的凭证
  6. 更新系统:确保安装最新安全补丁

总结

AmnesiaStealer代表了针对Mac用户的新兴威胁趋势。攻击者越来越擅长使用社会工程学技巧,诱使用户主动运行恶意命令。保持警惕、理解命令含义、不轻信网页提示,是防范此类攻击的关键。

记住:真正的技术支持永远不会要求你在终端中运行未知命令。

来源:Lifehacker