网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Mac用户注意:伪装浏览器更新暗藏FrigidStealer恶意软件窃取隐私

2025-02-21来源:ITBEAR编辑:瑞雪

近期,网络安全领域传来新警报,知名安全公司Proofpoint揭露了一起针对苹果Mac用户的复杂网络攻击事件。此次攻击中,黑客巧妙伪装成浏览器更新提示,诱骗用户下载并安装名为FrigidStealer的恶意软件,进而窃取用户的敏感信息。

据Proofpoint发布的报告,此次攻击涉及TA2726和TA2727两家黑客组织。他们通过受感染的网站,向访问用户展示虚假的浏览器更新弹窗。一旦用户点击更新,便会落入陷阱,下载携带恶意代码的DMG文件。

FrigidStealer恶意软件一旦安装成功,便会悄无声息地收集用户的敏感数据。这些数据包括但不限于浏览器cookie、加密货币相关文件,以及未加密的Apple Notes笔记。更令人担忧的是,这些窃取的数据会被立即发送至黑客控制的命令控制服务器,为黑客的后续行动提供便利。

整个攻击流程设计得相当狡猾。TA2726组织首先会将用户重定向至TA2727控制的恶意域名,然后根据用户的设备和浏览器类型,提供高度定制化的虚假更新提示。这使得攻击更具隐蔽性和针对性。

Mac用户在面对这些虚假的更新提示时,往往难以分辨真伪。例如,他们可能会看到伪造的Google Chrome或Safari更新弹窗,点击“更新”后,便会下载并安装恶意软件。在安装过程中,恶意软件还会诱导用户绕过macOS的Gatekeeper安全防护机制,进一步降低用户的警惕性。

FrigidStealer恶意软件利用WailsIO框架构建的Mach-O可执行文件,使得虚假安装程序看起来与正版软件无异。这大大增加了用户中招的风险。一旦感染成功,恶意软件便会迅速提取用户的敏感数据,并将其泄露至黑客的命令控制服务器,从而完成整个攻击过程。

面对这一严峻的网络安全威胁,Proofpoint提醒所有Mac用户保持高度警惕。在收到意外的软件更新提示时,务必通过官方渠道进行验证和更新。同时,及时更新安全软件也是防范此类攻击的有效手段之一。用户应时刻保持网络安全意识,不给黑客可乘之机。

阿里通义App焕新升级更名千问 5.0.0版本携三大核心能力强势登场
今日,阿里旗下通义App今日发布更新,名称正式变更为千问App,版本号为5.0.0。 在版本 5.0.0中,千问强调其核心能力包括:“对话问答”“智能写作”“全能相机”三大模块。 据知情人士透露,阿里巴巴计…

2025-11-15

谷歌前工程师再创业!AI数据分析新锐WisdomAI获英伟达等3.55亿融资
WisdomAI面向企业客户推出了AI驱动的对话式商业智能(BI)平台,提供AI数据分析业务,用户只需用自然语言提问便可获取分析后的答案。 WisdomAI称:“过去的BI只提供被动的、静态的仪表板,而Ag…

2025-11-15

百度世界大会发布AI新成果:文心5.0、昆仑芯升级,萝卜快跑领跑全球
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

百度世界大会亮点频出:文心5.0等成果发布,AI重构业务引领生产力革新
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

乌镇峰会:前沿科技碰撞,共绘网络空间命运共同体数智新蓝图
“非洲互联网之父”、加纳科网董事长尼·奎诺表示,像乌镇峰会这样的平台为发展中国家提供了宝贵的发声机会和参与空间;世界知识产权组织总干事邓鸿森表示,乌镇峰会为我们提供全球对话与合作的契机,这种对话与合作不仅是…

2025-11-13