假冒 Mac 剪贴簿应用程式投放新型窃密恶意程式
假冒 Mac 剪贴簿应用程式投放新型窃密恶意程式 已辨识出一种新型恶意程式变种,伪装成 Mac 剪贴簿工具,锁定具备凭证窃取能力的使用者。
恶意程式会诱使使用者在以「合法剪贴簿管理工具」之名下载窃密软体。安全研究人员发现,该恶意程式会将有效载荷中窃取到的已储存凭证、浏览器资料与工作阶段权杖外泄至远端指挥与控制(C2)伺服器。
此攻击途径凸显针对 macOS 的恶意程式攻势日益精密。苹果 App Store 的政策仍是关键防线,而来自第三方的应用程式下载仍然带来重大安全风险。此次事件也再次强调,为何具备硬体支援的验证与零信任架构,比以往任何时候都更重要,才能保护数位资产。
你的 Mac 能抵御基于剪贴簿的攻击吗?你最信任哪些安全措施来保护凭证?👇
#MacSecurity #CredentialTheft #CyberThreats