非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

假冒 Homebrew 页面通过 ClickFix 传播 Cuckoo Stealer | macOS 威胁狩猎分析

摘要

假冒 Homebrew 仿冒域名经 ClickFix 传播 Cuckoo Stealer:一阶段脚本以 dscl authonly 反复校验窃取真实凭据,二阶段为具备 LaunchAgent 持久化的 macOS 窃密/RAT,目标覆盖 20+ 加密货币钱包应用。
发布时间
收录时间

原文 ↗