發布時間:2023/8/23 09:03
圖文/ CTWANT
別再說蘋果系統沒有病毒了!這真的是一個錯誤認知!近期網路安全業者SentinelOne發現一款專門針對macOS的惡意軟體「XLoader」。這套惡意軟體假冒成微軟的OfficeNote在網路上傳播,用戶只要下載安裝後,就會被內部的側錄軟體盜取個資,並且被打包放到暗網上兜售。
根據外媒報導指出,其實這並非是首次發現XLoader的蹤跡,早在2021年時,就有XLoader出沒的紀錄。但由於當時是採用Java技術,而隨著瀏覽器停用Java技術,所以2021年版的XLoader就這樣慢慢地消失了。
廣告 更多內容請繼續往下閱讀
而新版的XLoader,主要是假冒成微軟的OfficeNote在網路上傳播,而且軟體本身有取得蘋果開發人員的憑證與簽名,所以macOS內建的惡意軟體監測的XProtect也無法發現其蹤跡。
待用戶下載安裝假冒成微軟的OfficeNote的XLoader後,用戶在使用Chrome、FireFox等瀏覽器登入一些敏感資料,以及儲存在剪貼簿內的資料都會被XLoader的側錄功能所擷取內容。所有內容就會被XLoader的開發者竊取、整理,並且打包放在暗網上兜售。
廣告 更多內容請繼續往下閱讀
SentinelOne也表示,雖然目前蘋果官方已經刪除了XLoader在偽裝成微軟OfficeNote時所用的開發者簽名憑證,但推測XLoader後續還會有其他變種版本會透過各種其他管道散播。因此呼籲使用者千萬不要下載來路不明的軟體,同時也要安裝合法、具備高強度阻擋能力的防毒軟體,以此方式來維護自己的個資安全。
6.9萬股民果斷出場!00940回不到發行價 主力休市前救援猛買45.3萬張
衝刺樓宇自動化!「電源管理巨頭」砸6.7億併德國大廠
警消搜索4日找到了!台中男獨攀八仙山失聯 摔落碎石坡「空拍機確認罹難」
槓龜終結!1.8億大樂透一注獨得 獎落高雄「這區」
陳妍希離婚後首個春節!牽兒現身機場「獨自返台過年」被讚爆 母子分兩路畫面曝光
2025天災回顧/西北太平洋生成27個颱風!樺加沙無情肆虐花蓮光復鄉 丹娜絲、鳳凰登陸台灣
連4槓有望終結?大樂透上看1.8億元 春節大小紅包一齊開獎
記憶體、面板遭主力猛殺!華邦電、力積電挨刀深 群創最慘被砍28.1萬張
把握最後好天氣!除夕變天轉溼涼「北部降溫最有感」 10縣市恐迎雨彈
主力狂掃21.2萬張!這檔「1月賺56億」外資也卡位 旺宏封關漲停被囤貨13.9萬張
張鈞甯首登春晚熱淚盈眶!與侯佩岑攜手亮相:內心澎湃到想哭
春節大掃除清出「小金庫」?2026二手精品市場看漲 「舊換新」成精明理財術
一旦攻擊伊朗將持續數週!傳美軍正積極備戰 福特號航艦開赴波灣增援
以關心之名!過年最怕被問工作感情 4個小妙招輕鬆應對
宜蘭姊弟遭包裹炸傷濺血!警證實內含火藥「疑計畫性犯案」 鄰居曝:見2陌生人多次場勘
首次自己過年!他曝受邀圍爐但沒有勇氣去 上網發問引網共鳴
國艦國造新進展!「造船龍頭」承攬遠洋巡護船第3艘開工 股價上漲破3%封關
美牛大開放? 食藥署列禁令:6大部位一律不得進口
影/地瓜葉不是地瓜的葉! 他讓貓狗試吃測評「超兩極反應」笑翻網友
《星光》曾靜玟操刀!男星穿塑身衣、染金髮挑戰唱跳 為演出積極瘦身
您已閒置超過五分鐘,請點擊右上角關閉按鈕