微軟安全團隊:虛假macOS故障排除貼文會安裝加密錢包竊取程序
0
PANews 5月11日消息,根據Cryptopolitan報道,微軟安全研究團隊發現,攻擊者自2025年底起通過發布虛假的macOS故障排除指南,誘導用戶運行惡意終端命令,從而竊取加密錢包、iCloud數據和瀏覽器保存的密碼。 這些虛假指南發佈在Medium、Craft和Squarespace等平台上,針對使用者常見問題如釋放磁碟空間或修復系統錯誤,誘導使用者複製並貼上惡意命令至終端,該命令會自動下載並運行惡意軟體。 這種名為ClickFix的社會工程技術繞過macOS的Gatekeeper安全機制,因為受害者是主動執行指令。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列