Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Odyssey Stealer 与 AMOS 通过虚假 Homebrew 网站攻击 macOS 开发者
hunt.io
| 博客 |
#phishing
|
#macos
|
#homebrew
|
#info-stealer
|
#odyssey-stealer
|
#amos
摘要
macOS 大规模攻击活动:仿冒 Homebrew、TradingView、LogMeIn 的下载站诱导用户在终端粘贴 base64 命令,投递 Odyssey Stealer 与 AMOS;已识别 85+ 钓鱼域名,基础设施运营持续多年。
发布时间
2025-10-16 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
Hunt 2.6 发布:IP 风险与信誉、更智能的 IOC 狩猎和更快的集成
下一篇 →
揭秘 AdaptixC2:能力、战术与追踪策略
相关内容
研究
·
hunt.io
假冒 Homebrew 页面通过 ClickFix 传播 Cuckoo Stealer | macOS 威胁狩猎分析
假冒 Homebrew 仿冒域名经 ClickFix 传播 Cuckoo Stealer:一阶段脚本以 dscl authonly 反复校验窃取真实凭据,二阶段为具备 LaunchAgent 持久化的 macOS 窃密/RAT,目标覆盖 20+ 加密货币钱包应用。
博客
·
hunt.io
macOS 上的 ClickFix 攻击:AppleScript 窃密程序、终端钓鱼和 C2 基础设施
针对 macOS 的 ClickFix 钓鱼活动用伪造安全提示诱导用户在终端执行命令,无需下载即可运行 AppleScript 窃密载荷,窃取浏览器数据、加密钱包与敏感文件;研究者通过 SQL 狩猎发现 50+ 台同源服务器。
博客
·
hunt.io
揭开 SparkRAT 的面纱:检测与 macOS 攻击活动洞察
Hunt.io 分享 SparkRAT 服务器检测技巧:默认 8000 端口与 HTTP Basic 认证响应是有效指纹;并分析一起疑似朝鲜针对 macOS 的攻击活动,解析其 WebSocket/HTTP C2 通信与 IOC。
博客
·
hunt.io
macOS 恶意软件冒充 The Unarchiver 应用窃取用户数据
Hunt.io 剖析冒充 The Unarchiver 的钓鱼网站:其分发的未签名 macOS 磁盘镜像内含 'CryptoTrade' 二进制与 Grabber 载荷,可在多数杀软零检出的情况下窃取用户数据。
博客
·
hunt.io
SEO 投毒活动瞄准浏览器安装包和加密货币网站,传播 Poseidon、GhostRAT 等恶意软件
Hunt.io 揭露 SEO 投毒手法:攻击者用仿冒安装站传播特洛伊化软件(Sleipnir 浏览器、Signal、TradingView),其中 macOS DMG 内含 Poseidon 窃密脚本,加密货币站点投放 GhostRAT。
博客
·
blog.trailofbits.com
我们对Homebrew的安全审计
Trail of Bits 受 Open Tech Fund 赞助对 Homebrew 开展安全审计:发现可导致意外时机加载可执行代码、削弱沙箱完整性保证的问题,以及 CI/CD 层面篡改 bottle 二进制构建、窃取工作流机密的风险,均非严重级别。
返回