發布時間:2023/8/23 09:03
圖文/ CTWANT
別再說蘋果系統沒有病毒了!這真的是一個錯誤認知!近期網路安全業者SentinelOne發現一款專門針對macOS的惡意軟體「XLoader」。這套惡意軟體假冒成微軟的OfficeNote在網路上傳播,用戶只要下載安裝後,就會被內部的側錄軟體盜取個資,並且被打包放到暗網上兜售。
根據外媒報導指出,其實這並非是首次發現XLoader的蹤跡,早在2021年時,就有XLoader出沒的紀錄。但由於當時是採用Java技術,而隨著瀏覽器停用Java技術,所以2021年版的XLoader就這樣慢慢地消失了。
廣告 更多內容請繼續往下閱讀
而新版的XLoader,主要是假冒成微軟的OfficeNote在網路上傳播,而且軟體本身有取得蘋果開發人員的憑證與簽名,所以macOS內建的惡意軟體監測的XProtect也無法發現其蹤跡。
待用戶下載安裝假冒成微軟的OfficeNote的XLoader後,用戶在使用Chrome、FireFox等瀏覽器登入一些敏感資料,以及儲存在剪貼簿內的資料都會被XLoader的側錄功能所擷取內容。所有內容就會被XLoader的開發者竊取、整理,並且打包放在暗網上兜售。
廣告 更多內容請繼續往下閱讀
SentinelOne也表示,雖然目前蘋果官方已經刪除了XLoader在偽裝成微軟OfficeNote時所用的開發者簽名憑證,但推測XLoader後續還會有其他變種版本會透過各種其他管道散播。因此呼籲使用者千萬不要下載來路不明的軟體,同時也要安裝合法、具備高強度阻擋能力的防毒軟體,以此方式來維護自己的個資安全。
騙上車的傢伙!「這檔」漲停隔天慘崩6%韭菜割一堆 30萬張當沖華邦電也哀號
金融股漲不停!國泰金市值衝台股第六、台新新光金連4漲近11% 引網論戰:重返榮耀vs.最後一棒
AI訂單不斷...目標價上看330元!國家隊週砸23億寵電子五哥「這檔」 瘋搶華邦電3.1萬張入袋
升息太香!國家隊建倉00918一整週 進貨主動式4檔...「這新兵」2天獲掃3.6萬張超狂
花4萬8買24顆生存遊戲煙霧彈!「孤狼」張文網購1年半準備犯案 LINE只有2聯絡人
產品報價低檔!「面板雙虎」遭三大法人提款18.52億元 這檔被連賣8天大砍近13萬張
小心機票「改名收費陷阱」多!消基會籲資訊揭露清楚、納定型化契約
連14周出清0050!外資再砍22萬張抱142億元離席 2檔主動式ETF也遭棄…失血3.9億元
黃媽媽私房雞肉員工拍抖音「模仿張文」 負責人鞠躬致歉:即刻解除職務
買房前為頭期款布局ETF?他想滾大又怕翻車 家人推「這檔」引熱議
年薪破百仍心慌!他想貸1600萬買桃園預售屋 網提醒:要看「這些條件」
大罷免沒有獨斷!柯建銘曝:都有跟賴清德報告
王金平撇鄭麗文「讓柯志恩代表國民黨」 柯回禮明年請王金平「坐市長就職典禮C位」
11月營收年增近70%!「這檔」攻漲停噴連2漲12.15% 光電、綠能雙引擎發威
野生動物悲歌!印度象群橫越鐵軌遭撞釀7死 肇事列車5節車廂脫軌
未依法給加班費!新北「知名運動休閒館」遭5度開罰 勞工局:初犯也要從重處法
月薪不到35K卻天天內耗!他在公部門約僱半年崩潰 只因「這件事」
台美談到15%關稅不疊加?蔡正元爆料「8大條件」:立院沒通過就回到32%
為此事翻臉鄭麗文? 王金平50年感恩餐會未邀她還說:「柯志恩才代表國民黨」
南非無差別槍擊案釀9死!12名槍手在約翰尼斯堡近郊朝酒吧掃射
您已閒置超過五分鐘,請點擊右上角關閉按鈕