2024年新一波資訊竊取惡意軟體襲擊了Mac
根據Malwarebytes 本週分享的2025 年惡意軟體狀況報告,2024 年,新一波資訊竊取惡意軟體襲擊了Mac。 macOS 竊取程式”Stealers”正成為Mac 上越來越常見的惡意軟體類型。大多數Mac 惡意軟體歷來都是VSearch 廣告軟體或Genieo 瀏覽器劫持程序,但更多的惡意軟體正在崛起,

竊取程式旨在定位信用卡資訊、身分驗證cookie、加密貨幣、密碼和其他有價值的數據,犯罪分子可以利用這些數據來賺錢。
竊取資訊的惡意應用程式通常是在Mac 用戶搜尋合法軟體產品時安裝的,然後使用惡意的Google 或Bing 搜尋廣告下載他們所尋找的軟體的受感染複製版本。 攻擊者能夠根據位置、作業系統、軟體和搜尋條件,為惡意軟體提供有針對性的廣告。
2023 年出現的資訊竊取程式原子竊取器(AMOS)經常被使用,而被稱為波塞冬(Poseidon)的AMOS 版本越來越受到犯罪分子的青睞。 Poseidon 被宣傳為能從160 多個錢包中竊取加密貨幣,並從網頁瀏覽器和特定密碼管理器中竊取密碼。 Poseidon 下載偽裝成Arc 瀏覽器等合法的Mac 應用程序,誘使毫無戒心的Mac 用戶安裝該惡意軟體。
Malwarebytes 警告說,像Poseidon 這樣的macOS 竊取程式允許犯罪分子存取敏感資源、竊取憑證並製造令人信服的社交工程攻擊。
為避免此類攻擊,必須驗證軟體的下載位址,確保其來自合法開發商,而不是仿冒網站。