新型 ClickLock macOS 窃密木马以每 210 毫秒杀死应用程序逼迫受害者输入密码

新型 ClickLock macOS 窃密木马以每 210 毫秒杀死应用程序逼迫受害者输入密码

ClickLock Stealer 是一种新型 macOS 信息窃取程序,通过不断循环终止用户的应用程序来回应拒绝,直至用户交出登录密码。它以粘贴到终端的命令形式出现,通过伪造的系统对话框要求输入密码;当用户取消时,会安装两个 LaunchAgents 后悄然退出。下次登录时,Finder、Dock、Spotlight、终端、活动监视器以及主流浏览器将每隔 210 毫秒被杀一次,持续长达 83 小时,只留下一个孤零零的密码输入框。

Read More
CrashStealer macOS 恶意软件利用已公证投递器绕过 Gatekeeper 检查

CrashStealer macOS 恶意软件利用已公证投递器绕过 Gatekeeper 检查

网络安全研究人员标记了一种名为 CrashStealer 的新型 macOS 信息窃取木马,能够从受感染系统中窃取敏感数据。据 Jamf Threat Labs 称,与其他基于 AppleScript 投递器或 Objective-C 封装的信息窃取木马不同,CrashStealer 使用原生 C++ 实现。该恶意软件会在本地验证受害者的登录密码,然后收割浏览器、加密货币钱包、密码管理器以及钥匙串中的数据,并通过 libcurl 使用 AES-GCM 加密外传。

Read More