據(jù)金色財經(jīng)報道,近日,蘋果 Mac 用戶收到了關(guān)于一種名為“Cthulhu Stealer”新型惡意軟件的警報。該惡意軟件能夠竊取用戶的個人信息,并將加密錢包視為攻擊目標(biāo)。
此前,網(wǎng)絡(luò)安全公司 Cado Security 曾表示:“長期以來,人們普遍認(rèn)為 macOS 系統(tǒng)對惡意軟件具有免疫力。盡管 MacOS 以其安全性而聞名,但近年來相關(guān)惡意軟件的數(shù)量呈上升趨勢。”
據(jù)悉,“Cthulhu Stealer”以蘋果磁盤映像(DMG)的形式出現(xiàn),并偽裝成 CleanMyMac 和 Adobe GenP 等合法軟件。當(dāng)用戶打開該文件時,用于運行 AppleScript 和 JavaScript 的 macOS 命令行工具會提示用戶輸入密碼。
輸入密碼后,會出現(xiàn)第二個提示,要求輸入以太坊錢包 MetaMask 的密碼。此外,它還針對其他流行的加密錢包,包括來自 Coinbase、Wasabi、Electrum、Atomic、幣安和 Blockchain Wallet 的錢包。
該惡意軟件會將竊取的數(shù)據(jù)存儲在文本文件中,然后對受害者的系統(tǒng)進(jìn)行指紋識別,以收集 IP 地址和操作系統(tǒng)版本等數(shù)據(jù)。
Cado 研究員 Tara Gould 解釋稱:“Cthulhu Stealer 的主要功能是從包括游戲賬戶在內(nèi)的各種商店竊取憑證和加密貨幣錢包。”然而,據(jù)稱該惡意軟件背后的詐騙者目前已不再活躍。(Cointelegraph)