Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
macOS 恶意软件冒充 The Unarchiver 应用窃取用户数据
hunt.io
| 博客 |
#malware
|
#phishing
|
#macos
|
#the-unarchiver
|
#cryptotrade
|
#grabber
摘要
Hunt.io 剖析冒充 The Unarchiver 的钓鱼网站:其分发的未签名 macOS 磁盘镜像内含 'CryptoTrade' 二进制与 Grabber 载荷,可在多数杀软零检出的情况下窃取用户数据。
发布时间
2024-07-30 00:00
收录时间
2026-08-10 10:23
原文 ↗
← 上一篇
渗透测试员还是威胁行为者?开放目录暴露测试结果及可能针对政府官员的攻击
下一篇 →
发现 Oyster 后门基础设施的简单方法
相关内容
博客
·
aikido.dev
pub.dev 上的 Flutter 包被植入 XCSSET 恶意软件
pub.dev 首个被投毒包:universal_file_viewer 0.1.5 的 example 目录被 XCSSET macOS 蠕虫注入恶意构建钩子——维护者机器感染后自动扩散,并非定向攻击。
博客
·
netspi.com
Staying Safe Online During the COVID-19 Pandemic
疫情期上网安全提醒:计算机病毒与生物病毒一样潜伏传播,SMBv3 可蠕虫化漏洞(EternalDarkness)数分钟内即可扩散;钓鱼邮件借疫情激增,伪装医生建议、管理层通知、HR 补贴等诱饵,对链接与附件须保持警惕。
博客
·
netspi.com
Why Do People Confuse “End-to-End Encryption” with “Security”?
端到端加密不等于安全:WhatsApp 基于 Signal 协议的传输加密确实保护消息内容,但钓鱼链接、恶意文件依旧畅通无阻,终端与应用层风险并未消失;用户常因「加密」标签产生虚假安全感。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
Odyssey Stealer 与 AMOS 通过虚假 Homebrew 网站攻击 macOS 开发者
macOS 大规模攻击活动:仿冒 Homebrew、TradingView、LogMeIn 的下载站诱导用户在终端粘贴 base64 命令,投递 Odyssey Stealer 与 AMOS;已识别 85+ 钓鱼域名,基础设施运营持续多年。
博客
·
hunt.io
macOS 上的 ClickFix 攻击:AppleScript 窃密程序、终端钓鱼和 C2 基础设施
针对 macOS 的 ClickFix 钓鱼活动用伪造安全提示诱导用户在终端执行命令,无需下载即可运行 AppleScript 窃密载荷,窃取浏览器数据、加密钱包与敏感文件;研究者通过 SQL 狩猎发现 50+ 台同源服务器。
返回