發布時間:2023/8/23 09:03
圖文/ CTWANT
別再說蘋果系統沒有病毒了!這真的是一個錯誤認知!近期網路安全業者SentinelOne發現一款專門針對macOS的惡意軟體「XLoader」。這套惡意軟體假冒成微軟的OfficeNote在網路上傳播,用戶只要下載安裝後,就會被內部的側錄軟體盜取個資,並且被打包放到暗網上兜售。
根據外媒報導指出,其實這並非是首次發現XLoader的蹤跡,早在2021年時,就有XLoader出沒的紀錄。但由於當時是採用Java技術,而隨著瀏覽器停用Java技術,所以2021年版的XLoader就這樣慢慢地消失了。
廣告 更多內容請繼續往下閱讀
而新版的XLoader,主要是假冒成微軟的OfficeNote在網路上傳播,而且軟體本身有取得蘋果開發人員的憑證與簽名,所以macOS內建的惡意軟體監測的XProtect也無法發現其蹤跡。
待用戶下載安裝假冒成微軟的OfficeNote的XLoader後,用戶在使用Chrome、FireFox等瀏覽器登入一些敏感資料,以及儲存在剪貼簿內的資料都會被XLoader的側錄功能所擷取內容。所有內容就會被XLoader的開發者竊取、整理,並且打包放在暗網上兜售。
廣告 更多內容請繼續往下閱讀
SentinelOne也表示,雖然目前蘋果官方已經刪除了XLoader在偽裝成微軟OfficeNote時所用的開發者簽名憑證,但推測XLoader後續還會有其他變種版本會透過各種其他管道散播。因此呼籲使用者千萬不要下載來路不明的軟體,同時也要安裝合法、具備高強度阻擋能力的防毒軟體,以此方式來維護自己的個資安全。
9位中國媒體記者參加雙城論壇受阻! 國民黨痛批「破壞新聞自由」丟盡台灣人的臉
自營商又轉為倒貨!三大法人賣超103.3億元 網:投信看到一片綠該怎麼辦
跟台塑四寶說掰掰!他全數拋售All in「這檔高息ETF」 網細看狠嘲:賣垃圾買垃圾幹嘛
全民狠盯尹錫悅!明二度彈劾表決「韓人寒冬集會」備物資 免費咖啡、寶寶巴士全都有
台灣奇才左投!林昱珉控球出色「勤練新武器」 美媒揭登大聯盟時機
提早布局?00919配0.72元「最後買進日」迫近 今爆逾8萬張成交量
中山美穗重逢「10年沒見的兒子」!妹妹揭遺照華麗時刻:是我引以為傲的姊姊
台積電收紅也撐不住!台股震盪疲軟收跌26.32點 電纜、塑膠族群下挫最慘
邱泰源稱衛福部調查報告很用心 張啓楷喊「不能交差了事」整個執政團隊歪風都要重整
原民會組織法三讀!主委改山地、平地輪流當 原民會批「強迫複製殖民遺緒」擬提覆議或釋憲
J.Sheon自爆過動症!注意力難集中 掉手機、忘護照成日常
聯電爆量連4跌…殺量11萬張股價快見3字頭 分析師曝明年恐有更壞走向
《運動產業條例》三讀通過! 30年棒球迷洪孟楷:給周思齊最好的退休禮物
國民飲料回鍋助攻!「大飲帶量漲停」開紅花 華冠再遇滑鐵盧慘跌2根
失守80元大關!「它」股價閃崩奪成交額季軍 網嘲:剩什麼線沒破?
雙城論壇否決上海台辦主任、中媒來台 陸委會說話了
幕後/雙城論壇10人未過審核蔣萬安不滿 涉外人士批評:軟土深掘
張清芳出道40年沒被忘記!認「很資深」 兒子送驚喜很自豪
BBU概念股強勢回歸?新盛力帶頭領漲 1檔喜獲「巨型韭菜」加碼
最新民調再創低點!尹錫悅支持率僅剩11% 7成5南韓民眾贊成彈劾