Microsoft 發現自 2025 年底以來針對 Exodus、Ledger 和 Trezor 錢包的 macOS 釣魚活動

GateNews

根據 Microsoft 的資安研究團隊表示,從 2025 年底以來,攻擊者一直在包括 Medium、Craft 和 Squarespace 等平台上散布偽造的 macOS 疑難排解指南,以誘使用戶執行惡意的終端機指令。這些指令會下載並執行旨在竊取 Exodus、Ledger 和 Trezor 等加密貨幣錢包金鑰的惡意程式,並同時竊取 iCloud 資料以及 Chrome 和 Firefox 中保存的密碼。

涉及的惡意程式家族包括 AMOS、Macsync 和 SHub Stealer。某些情況下,攻擊者也會刪除合法的錢包應用程式,並用被植入木馬的版本取代。Apple 已在 macOS 26.4 中新增保護機制,用以阻止貼上可能具惡意的指令。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
回覆
0/400
暫無回覆