發布時間:2023/8/23 09:03
圖文/ CTWANT
別再說蘋果系統沒有病毒了!這真的是一個錯誤認知!近期網路安全業者SentinelOne發現一款專門針對macOS的惡意軟體「XLoader」。這套惡意軟體假冒成微軟的OfficeNote在網路上傳播,用戶只要下載安裝後,就會被內部的側錄軟體盜取個資,並且被打包放到暗網上兜售。
根據外媒報導指出,其實這並非是首次發現XLoader的蹤跡,早在2021年時,就有XLoader出沒的紀錄。但由於當時是採用Java技術,而隨著瀏覽器停用Java技術,所以2021年版的XLoader就這樣慢慢地消失了。
廣告 更多內容請繼續往下閱讀
而新版的XLoader,主要是假冒成微軟的OfficeNote在網路上傳播,而且軟體本身有取得蘋果開發人員的憑證與簽名,所以macOS內建的惡意軟體監測的XProtect也無法發現其蹤跡。
待用戶下載安裝假冒成微軟的OfficeNote的XLoader後,用戶在使用Chrome、FireFox等瀏覽器登入一些敏感資料,以及儲存在剪貼簿內的資料都會被XLoader的側錄功能所擷取內容。所有內容就會被XLoader的開發者竊取、整理,並且打包放在暗網上兜售。
廣告 更多內容請繼續往下閱讀
SentinelOne也表示,雖然目前蘋果官方已經刪除了XLoader在偽裝成微軟OfficeNote時所用的開發者簽名憑證,但推測XLoader後續還會有其他變種版本會透過各種其他管道散播。因此呼籲使用者千萬不要下載來路不明的軟體,同時也要安裝合法、具備高強度阻擋能力的防毒軟體,以此方式來維護自己的個資安全。
管家落跑遭通緝!傅崐萁怒轟北檢「粗暴訊問」:製造民主國家前所未有寒蟬效應
傅崐萁管家跑了!北檢依法發布通緝 律師涉協助藏匿50萬交保
非農就業超預期!美股強噴「道瓊漲500點、費半漲3%」 台積電ADR勁揚4.54%
美恐對中談「棄台協議」?《經濟學人》揭3警訊:川普政策適得其反 美國威懾力失效
阿根廷外海「極淺層」7.5強震!10分鐘後又一次 美緊急發布海嘯警報
賺大了!「它」Q1營收寫史高…股價亮燈漲停 富喬、達邁也噴了「這4檔」飆半根
美日談判出問題?日本首次考慮將美債列為談判籌碼
被當垃圾倒?三大法人大買385億卻「砍這檔」…網哀:沒救了 記憶體利多投信卻拋「它」
大門惹到你?男子「心情不佳」持菜刀狂砍北市府大門還追砍駐衛警 遭判刑10個月
台東學前特教班爆虐童!3師長最重罰65萬「解聘、終身不得任用」 校長失職也挨罰
認錯了?三大法人豪砸240億搶「這檔」…外資、投信全買超 網笑:會懷念的
兒摔傷索討天價7060萬!消防夫妻勒索麥當勞遭判刑 蔡男今入監服刑
黃子佼持未成年性影像「與10人和解」 高院突召回加保50萬、限制出境
小兒大買387億卻不要它們?外資狠砍82億賣「這檔」…股價慘翻黑 BBU「它」收紅也倒貨?
2.3元現金股利超香!外資豪砸近20億猛掃「它」4.9萬張超過台積電、鴻海 7日連漲逾12%
這檔記憶體不香了?營收「創2季新高」投信先倒貨提款1.8億 股民嘆「牙科不要了」
快訊/忠孝新生站驚傳咬人衝突!北捷乘客右臂遭咬傷
王大陸涉違個資法起訴!服替代役照送公文挨轟 北市社會局:不會接觸機密公文
鴻海勁揚4%!投信「連買6天」再奉上5.4億 這檔GB200受惠股也吸金5.7億
劉詩詩新劇大翻車!挨轟「難看」登熱搜 原著粉心碎一地