跳到主内容
@wquguru
精选70吴说区块链(RSS)加密货币

假冒 Maccy 的 macOS 恶意软件 PamStealer 窃取密码与钱包密钥

假冒 Maccy 的 Mac 信息窃取恶意软件 PamStealer 可窃取密码和钱包密钥

原文
发到 X

Jamf Threat Labs 发现一种新的基于 Rust 的 macOS 信息窃取恶意软件 PamStealer,正假冒开源剪贴板管理工具 Maccy 传播,若攻击成功,可窃取用户密码和加密钱包密钥。Jamf 称,该攻击通过仿冒网站分发含恶意 AppleScript 文件的磁盘镜像,并通过 macOS PAM 验证受害者登录密码后进行窃取;安装后可窃取浏览器凭据和 Keychain 数据、监控剪贴板内容、建立持久化,并通过加密通信将信息发送至远程命令与控制服务器。Jamf 表示,尚未发现 PamStealer 在野外活跃的证据,已将相关发现通知 Apple。(Decrypt)

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近