📲較早收集於 26m

資訊竊取惡意軟體透過 ClickFix 攻擊 macOS

資訊竊取惡意軟體透過 ClickFix 攻擊 macOS
PostLinkedIn
📲閱讀原文: Digital Trends

💡macOS 資訊竊取竊取 API 金鑰僅需複製貼上—立即保護 AI 開發環境。(38字)

⚡ 30-Second TL;DR

有什麼變化

資訊竊取惡意軟體從 Windows 擴至 macOS

為什麼重要

macOS 上的 AI 從業人員面臨憑證竊取風險升高,如模型 API 金鑰。此可能導致 AI 開發工作流程受損或資料外洩。

下一步行動

在 macOS 上執行前,檢查剪貼簿並驗證所有貼上指令。

誰應關注:Developers & AI Engineers

關鍵要點

  • 資訊竊取惡意軟體從 Windows 擴至 macOS
  • ClickFix 無需技術漏洞
  • 依賴複製惡意指令
  • 按一下 Enter 鍵即啟動惡意軟體
  • 動搖 macOS 安全聲譽

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 9 個來源。

🔑 增強重點摘要

  • Matryoshka變體使用嵌套混淆技術,從外部伺服器下載並解碼base64與gzip壓縮的payload,針對Trezor Suite與Ledger Live加密錢包進行刪除替換或檔案修補[1][3]
  • ClickFix攻擊自2024年起首次偵測,2025年成長超過500%,整合倒數計時器與影片教學,並使用JavaScript自動複製惡意指令至剪貼簿[2]
  • 近期活動使用MacSync與SHAMOS等資訊竊取者,透過ChatGPT偽裝清理指南重導至假GitHub頁面,修補app.asar檔案並重新簽署以規避Gatekeeper[4][8][9]

🛠️ 技術深入

  • Stage 0:剪貼簿注入,從外部伺服器擷取.sh腳本,解碼base64並解壓gzip payload[1]
  • 載入器使用API閘道通訊與自訂標頭聯繫C2伺服器,阻礙自動沙箱偵測[1][3]
  • AppleScript payload擷取瀏覽器憑證,若失敗則顯示假系統偏好設定對話框索取密碼,並針對加密錢包注入種子短語竊取腳本[1][4]
  • 修補Ledger Live時注入惡意邏輯至app.asar,更新Info.plist維持完整性,並以臨時簽署替換應用程式[1][4]

🔮 前景展望AI analysis grounded in cited sources

ClickFix將持續演化整合AI生成誘餌
攻擊者已濫用ChatGPT與Gemini API產生動態payload與假指南,提升社交工程成功率並規避傳統防毒[4][7]
macOS錢包應用將面臨更多針對性修補攻擊
Matryoshka與MacSync變體專門修補Trezor與Ledger應用以竊取種子短語,預期高價值目標將驅動類似發展[1][4]

時間線

2024-01
ClickFix攻擊首次偵測,初始針對Windows後擴及macOS
2025-06
Atomic macOS (AMOS)資訊竊取者變體透過ClickFix分發
2025-08
Poseidon Stealer經ClickFix針對macOS用戶部署
2025-12
三波MacSync資訊竊取者ClickFix活動出現,戰術演化
2026-03
Matryoshka變體發布,引入嵌套混淆與錢包針對
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Digital Trends

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。