服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】MacStealer macOS恶意软件窃取iCloud数据和密码

日期: 来源:安全圈收集编辑:


关键词

恶意软件

MacStealer恶意软件使用 Telegram 作为命令和控制 (C2) 平台,主要影响运行 macOS 版本 Catalina 以及之后运行在 M1 和 M2 CPU 上的设备。一种新的信息窃取恶意软件将目光投向了 Apple 的 macOS 操作系统,以从受感染的设备中窃取敏感信息。

它被称为MacStealer,是使用 Telegram 作为命令和控制 (C2) 平台来泄露数据的威胁的最新示例。它主要影响运行 macOS 版本 Catalina 以及之后运行在 M1 和 M2 CPU 上的设备。Uptycs 研究人员 Shilpesh Trivedi 和 Pratik Jeware在一份新报告中说:“MacStealer 有能力从受害者的浏览器中窃取文档、cookie 和登录信息。”

本月初首次在在线黑客论坛上以 100 美元的价格发布广告,它仍在进行中,恶意软件作者计划添加功能以从 Apple 的 Safari 浏览器和 Notes 应用程序中捕获数据。在当前形式下,MacStealer 旨在从 Google Chrome、Mozilla Firefox 和 Brave 等浏览器中提取 iCloud Keychain 数据、密码和信用卡信息。它还支持收集 Microsoft Office 文件、图像、档案和 Python 脚本。


   END  

阅读推荐

【安全圈】涉案流水超千万!清河公安分局破获一起侵犯公民个人信息案

【安全圈】推特源代码遭泄露 事件嫌疑人已从推特离职

【安全圈】黑暗势力:新兴勒索软件团伙在不到一个月内勒索了10个目标

【安全圈】Emotet 恶意软件冒充美国税务局进行网络钓鱼

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

相关阅读

  • 【安全圈】ChatGPT数据泄露,技术细节公布

  • 关键词数据泄露在上周一,ChatGPT 遭遇了一次用户数据泄漏事件,许多 ChatGPT 的用户都在自己的历史对话中看到了其他人的对话记录。不光是对话的历史记录,不少 ChatGPT Plus 用
  • 零信任环境下的端点安全该如何定义?

  • 目前,企业的零信任安全建设已从理论和技术探索阶段,正式迈入了零信任的应用实践和快速发展阶段。而根据NIST的定义:零信任安全是一种覆盖端到端安全性的网络安全体系,包含身份、
  • CISO如何用更少的资源做更多的事情?

  • 本月月初的一条消息震爆了整个科技行业,3月8日,硅谷银行(Sili-conValleyBank,SVB)被曝出流动性紧张,大量储户及投资者奔赴硅谷银行进行提现。次日,储户和投资者取款总额达到420亿美
  • 黑客利用恶意NuGet包攻击.NET开发人员

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士JFrog 发布分析报告称,托管在 .NET 软件开发人员 NuGet 仓库上的数十个程序包实际上是恶意木马组件,它们将攻陷安装系统并下载
  • ChatGPT 出现bug,会话历史标题遭暴露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士ChatGPT 中存在一个bug,可导致会话历史遭暴露并引发临时中断。由于存在该问题,某些用户能够看到别人的会话历史,引发人们的关注
  • 苹果修复老旧设备中的已遭利用 WebKit 0day

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果发布安全更新,向后兼容上周发布的补丁,修复老旧 iPhone 和 iPad 中的已遭利用的0day 漏洞CVE-2023-23529。该漏洞是位于 W
  • 多家大企业受GoAnywhere 0day 漏洞攻击影响

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士越来越多的企业开始证实遭 Fortra 公司 GoAnywhere 文件转移管理 (MFT) 软件0day 漏洞 (CVE-2023-0669) 的攻击。该漏洞在今
  • 推特源代码在GitHub 泄漏三个月之久

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士一份在3月24日提出的千年数字版权法下架请求文件显示,推特源代码在GitHub平台上泄漏了近3个月之久。GitHub 是世界全球最大的

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 军队选拔军官和文职人员体检全面实施新标准

  • 来源 | 解放军报、中国民兵主持人:邢晋 摄制:张晨光军队选拔军官和文职人员体检全面实施新标准解放军报讯(记者孙兴维、通讯员张鹏)经中央军委领导批准,近日,中央军委机关有关部
  • 【安全圈】ChatGPT数据泄露,技术细节公布

  • 关键词数据泄露在上周一,ChatGPT 遭遇了一次用户数据泄漏事件,许多 ChatGPT 的用户都在自己的历史对话中看到了其他人的对话记录。不光是对话的历史记录,不少 ChatGPT Plus 用