發布時間:2023/11/22 11:25
記者洪宗荃/綜合外電報導
在網路世界中,充滿著釣魚網站和惡意軟體,稍有不慎,個資就會被竊取,如今蘋果的Mac系統也被惡意軟體針對。早在9月份,專家就發現Mac OS上流行的惡意竊取程式「Atomic Stealer」(AMOS),並利用一個被稱為「ClearFake」的虛假的瀏覽器更新提示,吸引民眾點入從中竊取個資。近期專家更發現該手段已直接入侵Mac系統,而且還有分為Safari和Google Chrome的兩種詐騙版本。
安全資訊公司Malwarebytes日前發布消息指出,該公司研究員Ankit Anubhav觀察到ClearFake這個虛假瀏覽器已經開始出現在Mac系統當中,且ClearFake作為新興的惡意軟體活動,其經歷了多次升級,其中還添加了智能建構重定向機制,導致其為最危險和「最受歡迎」的手段之一。
廣告 更多內容請繼續往下閱讀
其中,ClearFake會偽裝成瀏覽器更新,並分為Safari和Google Chrome的兩種詐騙版本,而當受害者受騙,下載了虛假的DMG更新檔後,受害者將被告知,如何打開該文件,而該文件在依照提示,輸入管理密碼後,就會立即運行命令。
根據研究員解碼程式後,發現該惡意軟體內部被下了竊取所有密碼和檔案的命令,並且在經過追蹤後,也發現了收取被竊取的資料的伺服器。
廣告 更多內容請繼續往下閱讀
Malwarebytes藉此提醒使用者,雖然近年來,假瀏覽器更新一直是Windows系統用戶的常見的情況,但到目前為止,該惡意行為並沒有以一個一致型的行動去入侵到MacOS。但Malwarebytes表示,由於AMOS等竊取程式只要稍為調整,就可以適應不同系統,並且ClearFake流行的程度也越來越高。專家建議,可使用Web保護工具阻止惡意基礎架構,尤其是Mac系統的用戶應特別注意。
勞工五一遊行提反霸凌等七大訴求 勞動部:「站在勞工立場」審慎處理、逐步推進
護管員槍殺「黑熊」林業署今還原現場 熊暴衝攻擊僅相距7公尺
高層聽到了嗎?台鐵產業工會公布7項待辦清單 質疑代理董座上任後「看不到實際作為」
辦案逾9000件法醫也查不出他殺證據 5億高中生母回應「4點聲明」
法說會爆猛料!這檔Q1營收轉虧為盈「季增103.4%」…創3年單季最強 EPS寫0.43元
快訊/王大陸逃兵案外案!女友遭詐400萬找黑幫討債 新北地檢起訴6人
五一勞動節勞工上街抗議賴清德「只顧政權、不顧勞權」!在拚關稅或是大罷免?
張淵翔認用戶政系統助罷綠!苦主鄭文婷聲請定暫時狀態 喊話謝國樑:應向市民道歉
聯發科Q1每股賺18.43元創高!執行長「謹慎看待下半年」:暫不提出全年展望
5/17後核電除役郭智輝嗆18日電價有漲他下台被批「話術」 因電價會議9月底才開
「上校投共」卻無罪?梁文傑揭《國安法》重大漏洞
放學路上驚魂!日男大阪開車故意衝撞7名學童 依「殺人未遂」嫌疑逮捕
退休金該壓0050還是農地?他爸媽為300坪土地吵翻 網一面倒喊「這樣做」
大罷免指標選區!罷免傅崐萁二階連署破3.2萬份 「微光花蓮」預告2日送件
蔣萬安霸氣宣布:目標2028洛杉磯奧運!台北市冠名支持3x3職業籃球隊 展現「運動之都」精神
考慮赴美設廠?「這檔」Q1毛利率飆16.8% 評估擴大美國投資…說法曝光
火力發電占比高達8成!藍委疾呼國安問題 海域遭封鎖將面臨「斷氣危機」
Makiyo爆「司機沒昏迷還出國」家屬震怒喊告 湘瑩「當年在場」透過經紀人回應了
吳申梅揪尪日本賞櫻!天天必做這件事 她羞曝:打上癮了
南韓代理總統請辭!韓悳洙暗示投入總統選戰:我將負起更大的責任