發布時間:2023/8/23 09:03
圖文/ CTWANT
別再說蘋果系統沒有病毒了!這真的是一個錯誤認知!近期網路安全業者SentinelOne發現一款專門針對macOS的惡意軟體「XLoader」。這套惡意軟體假冒成微軟的OfficeNote在網路上傳播,用戶只要下載安裝後,就會被內部的側錄軟體盜取個資,並且被打包放到暗網上兜售。
根據外媒報導指出,其實這並非是首次發現XLoader的蹤跡,早在2021年時,就有XLoader出沒的紀錄。但由於當時是採用Java技術,而隨著瀏覽器停用Java技術,所以2021年版的XLoader就這樣慢慢地消失了。
廣告 更多內容請繼續往下閱讀
而新版的XLoader,主要是假冒成微軟的OfficeNote在網路上傳播,而且軟體本身有取得蘋果開發人員的憑證與簽名,所以macOS內建的惡意軟體監測的XProtect也無法發現其蹤跡。
待用戶下載安裝假冒成微軟的OfficeNote的XLoader後,用戶在使用Chrome、FireFox等瀏覽器登入一些敏感資料,以及儲存在剪貼簿內的資料都會被XLoader的側錄功能所擷取內容。所有內容就會被XLoader的開發者竊取、整理,並且打包放在暗網上兜售。
廣告 更多內容請繼續往下閱讀
SentinelOne也表示,雖然目前蘋果官方已經刪除了XLoader在偽裝成微軟OfficeNote時所用的開發者簽名憑證,但推測XLoader後續還會有其他變種版本會透過各種其他管道散播。因此呼籲使用者千萬不要下載來路不明的軟體,同時也要安裝合法、具備高強度阻擋能力的防毒軟體,以此方式來維護自己的個資安全。
新竹「反罷藍白合」再開一槍 柯美蘭表態「這次支持鄭正鈐」
0050配0.36元不夠香!外資本週狂倒3.7萬張 00919、00878、00940也爆砍逾10億
韓流天王GD演唱會前一晚連跑龍亨、巴塞隆納酒店 一玩就是2個多小時
台海戰爭選邊站!外媒揭美逼日、澳明確立場 日本回應曝光
請領年金藏陷阱!勞保達人揭「6大常見誤區」 「選錯1事」恐痛失1個月退休金
補助台電1000億沒了「電價將大漲」?經濟部5點聲明「漲價非郭智輝一人決定」
5月營收月減64%!「這檔」機器人重摔7日淪弱勢股 台塑四寶「1寶」Q2虧75億也入列
關稅讓利代價大! 專家示警:「1談判條件」恐影響大罷免結果
大罷免後掀牌?鄭麗君:台美關稅談判共識8月1日前完成協議「最新進度曝光」
還是沒台灣!川普第四波關稅名單出爐 歐盟、墨西哥各課30%
大摩目標價喊200元! 外資本週大買304億元...鴻海不是第一 「這檔」狂掃5.3萬張居冠
關稅20%是奢望?陳鳳馨曝代價「一點都不便宜」 「這產業」恐面臨生存壓力
剛除息完就倒貨!投信翻臉狂砍這檔4.7萬張「遠傳也遭砍4.5萬張」 雙雄慘陷貼息
快訊/五月天真的把F4請來大巨蛋!雙天團世紀合體 「不用再裝不熟了」
「企業會活下來!」黃仁勳見川普後放話 不甩關稅輝達市值「衝破4兆美元」
營收探4月新低!自營商單週狠砍「晶圓二哥」逾8千張 老AI這檔「獲大摩點讚」仍中刀6億
撤出潮止不住!街口支付再痛失「統一旗下家樂福、Mia C'bon」兩大通路
6月營收月增146%!「它」卻遭外資爆砍11萬張結帳50億 陽明「陷貼息」也被出清3萬張
台美關稅談判別太樂觀! 政治學者分析:台灣是川普手中的談判工具
詐騙集團「超速」發萬元現金詐騙簡訊!網「1原因」爆笑:一眼假