發布時間:2023/8/23 09:03
 圖文/ CTWANT
別再說蘋果系統沒有病毒了!這真的是一個錯誤認知!近期網路安全業者SentinelOne發現一款專門針對macOS的惡意軟體「XLoader」。這套惡意軟體假冒成微軟的OfficeNote在網路上傳播,用戶只要下載安裝後,就會被內部的側錄軟體盜取個資,並且被打包放到暗網上兜售。
根據外媒報導指出,其實這並非是首次發現XLoader的蹤跡,早在2021年時,就有XLoader出沒的紀錄。但由於當時是採用Java技術,而隨著瀏覽器停用Java技術,所以2021年版的XLoader就這樣慢慢地消失了。
廣告 更多內容請繼續往下閱讀
而新版的XLoader,主要是假冒成微軟的OfficeNote在網路上傳播,而且軟體本身有取得蘋果開發人員的憑證與簽名,所以macOS內建的惡意軟體監測的XProtect也無法發現其蹤跡。
待用戶下載安裝假冒成微軟的OfficeNote的XLoader後,用戶在使用Chrome、FireFox等瀏覽器登入一些敏感資料,以及儲存在剪貼簿內的資料都會被XLoader的側錄功能所擷取內容。所有內容就會被XLoader的開發者竊取、整理,並且打包放在暗網上兜售。
廣告 更多內容請繼續往下閱讀
SentinelOne也表示,雖然目前蘋果官方已經刪除了XLoader在偽裝成微軟OfficeNote時所用的開發者簽名憑證,但推測XLoader後續還會有其他變種版本會透過各種其他管道散播。因此呼籲使用者千萬不要下載來路不明的軟體,同時也要安裝合法、具備高強度阻擋能力的防毒軟體,以此方式來維護自己的個資安全。
粿粿爆偷情王子!范姜彥豐手持「裸體相擁鐵證」怒批:根本不愛小孩
AI伺服器需求點火!這「IC載板龍頭」猛噴8萬張奪量價雙增王 南亞科、聯電強勢入榜
手握AI伺服器UBB技術!這檔「股價強噴28%」登強勢股王 還同步入列注意股
美股四大指數漲跌互見!道瓊收黑226點...亞馬遜大漲4%創新高 台積電ADR漲1.47%
AI電力現危機!科技巨頭財報示警 掀重電、新能源ETF狂潮
外資大倒「這檔」ETF破5萬張!慘累積連19賣 00878也被出貨上萬張
黃明志被捕大頭照曝光!身上搜出9顆藍藥丸 涉持毒吸毒遭起訴「12/18開庭」
「這檔」記憶體股勁揚破4%!自營商卻倒上千張 台積電也遭出貨
美股創新高!5大海外主題ETF下半年超火熱 這檔股民跳增2萬人最搶手
降息風當道!這檔主動式ETF配息逆勢創高「每股0.334元」 11/17最後上車日
輝達市值破5兆美元!黃仁勳讚台積電、鴻海等4台廠 助攻美國AI晶片生產
天天都是甜甜價?「這檔」9月營收年減0.14%...股價連6黑登弱勢股王 碳化矽「它們」也入列
AI即將取代一切!馬斯克大膽預言5年內「手機、App全消失」
信義豪宅雙屍案新進展!創投CEO死前狂嗑毒 與女藥頭「互惠關係」曝光
三大法人倒「這檔」面板股破4萬張!股價慘連5跌 力積電也遭上萬張出貨
信義豪宅雙屍案手機破解!9億創投CEO生前狂買逾7種毒品 3藥頭落網
第三季獲利優於市場預期!三大法人看好「這檔」狂買2.7萬張 外資、自營商齊買漲半根的「它」
沒事別亂碰!旅客誤按北捷「緊急斷電鈕」害列車停駛 挨罰1萬元
中工遭寶佳「禿鷹式」突襲!逾1成股權被吃下 聲明斥:有心人士覬覦經營權
股價被打回原點?外資狠砍「這檔」3.8萬張回收12億…「它」連吞2根跌停也被下殺 網哀:新韭菜進場
您已閒置超過五分鐘,請點擊右上角關閉按鈕