区块链技术

最新警报:Mac用户小心新型“克苏鲁窃取者”恶意软件,专门针对加密钱包!

区块链技术
Mac Users Cautioned Over New “Cthulhu Stealer” Malware Targeting Crypto Wallets

苹果Mac用户面临新的网络安全威胁,名为“克苏鲁窃贼”的恶意软件正在攻击加密货币钱包。该恶意软件通过伪装成合法应用程序(如CleanMyMac和Adobe GenP),窃取用户的个人信息和钱包密码。随着针对Mac系统的恶意软件激增,用户需提高警惕,确保只从可信来源下载软件,并保持系统更新。

近年来,随着数字资产的迅猛发展,越来越多的网络威胁悄然兴起。最近,针对苹果电脑用户的新型恶意软件“克苏鲁窃取者”(Cthulhu Stealer)的消息引发了广泛关注。这一恶意软件专门针对加密货币钱包,令许多认为自己设备安全无虞的Mac用户感到不安。 其实,长期以来,人们普遍认为macOS系统相较于Windows系统更加安全,几乎不受恶意软件的侵扰。然而,网络安全公司Cado Security在2024年8月22日的声明中指出,这种偏见已经不再成立。近年来,专门针对macOS的恶意软件数量持续上升,越来越多的黑客开始将目标锁定在苹果用户身上。

这一现象不仅打破了传统观念,更加剧了对网络安全的担忧。 “克苏鲁窃取者”以Apple磁盘映像(DMG)文件的形式伪装成一些知名软件应用,比如CleanMyMac和Adobe GenP。当用户点击打开这些文件时,系统会通过命令行工具要求输入密码,用户自然认为这是一项正常的安装流程。然而,一旦用户输入了密码,接下来就会弹出另一个提示,要求他们输入流行加密钱包的密码,例如MetaMask。黑客通过这种方式获得了用户对钱包的访问权限,进而窃取了大量敏感信息。 据研究人员Tara Gould介绍,这款恶意软件的主要功能是窃取加密货币钱包和其他个人资料。

其目标包括多个主流加密钱包,如Coinbase Wallet、Wasabi Wallet、Electrum Wallet等。一旦成功获取这些信息,克苏鲁窃取者会将其保存在文本文件中,并继续收集用户的系统指纹信息,比如IP地址和操作系统版本。这种信息不仅会造成个人安全风险,也为网络犯罪分子提供了进行更具针对性的攻击所需的数据。 有趣的是,“克苏鲁窃取者”与2023年出现的“原子窃取者”(Atomic Stealer)有着惊人的相似之处,后者同样对苹果电脑用户构成了威胁。Gould推测,这显示出克苏鲁窃取者的开发者可能在原子窃取者的基础上进行了代码的修改,标志着原有威胁的潜在演变,而非完全新的开发。 克苏鲁窃取者的开发和传播似乎与Telegram社交平台密切相关,黑客将该恶意软件以每月500美元的费用出租给其他人,通过利润共享的方式 қалыптасқан。

这一链条不仅诱使更多不法分子卷入其中,也在一定程度上推动了恶意软件的传播。然而,据报道,克苏鲁窃取者的诈骗者近期似乎已经停止活动。某些合作伙伴因未能获利而纷纷指控其进行“退出诈骗”,令这场网络犯罪的游戏面临危机。 “克苏鲁窃取者”的出现并不是孤立事件。今年8月23日,Cointelegraph报道了另一款名为AMOS的恶意软件也在针对Mac用户,能够克隆常用于管理加密货币钱包的Ledger Live软件。这些事件突显了不断扩大的网络威胁形势,在这一形势下,Mac用户成为愈发复杂的网络攻击的目标。

面对日益增加的恶意软件威胁,苹果公司也开始重视安全问题。2024年8月6日,苹果宣布将推出更新版本的macOS,以增强用户抵御恶意软件的能力,其中包括对Gatekeeper保护措施的强化。Gatekeeper是macOS的安全功能,确保只有经过信任和验证的应用程序才能在系统中运行。这样的更新是苹果对抗新兴网络威胁的持续努力之一。 此外,近期Telegram对5月发现的一个漏洞进行了说明,该漏洞允许研究人员访问macOS的摄像系统。Telegram将问题归咎于苹果的权限安全协议,而不是其自身平台的安全漏洞。

这一事件再次强调了确保所有使用macOS的软件和平台的安全实践的重要性。 面对复杂的网络安全环境,Mac用户应当保持高度警惕。他们需要意识到,即使是曾被认为相对安全的设备,也无法完全抵御恶意软件的攻击。为了保障个人信息和数字资产的安全,用户应确保只从可信源下载软件,并定期更新系统,使用强大的安全解决方案。 随着“克苏鲁窃取者”等恶意软件的兴起,macOS系统不再是网络犯罪分子的“安全区域”。这一转变促使用户提高警惕,以应对越来越复杂的网络威胁。

黑客们通过不断发展和演变的技术手段,试图攻破人们对安全的信任,而用户们只有保持警惕,才能在这场复杂的网络博弈中守住自己的数字资产。 总而言之,“克苏鲁窃取者”的事件是一个警示,提醒我们在享受科技带来的便利时,也要时刻关注潜在的风险,确保自身的网络安全。在未来,随着技术的发展,网络威胁的复杂性和多样性只会继续增加。因此,加强网络安全意识和实践,将是每个用户必须承担的责任。只有这样,才能在这个风云变幻的数字时代,保卫好我们的个人信息和资产。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Indonesian Crypto Exchange Indodax Faces $22 Million Hack
2024年09月26号 16点32分13秒 印尼加密货币交易所Indodax遭遇2200万美元黑客攻击:安全危机再度升级

印尼加密货币交易所Indodax遭遇2200万美元黑客攻击,黑客从热钱包盗取大量资金,并将其转换为比特币和以太坊等加密资产。该交易所已暂停运营,并在全面维护中确认用户资金“100%安全”。安全专家指出,此次攻击可能与朝鲜的拉撒路集团有关。

Indodax Halts Services After $22 Million Crypto Heist Targeting Hot Wallets, Including Bitcoin and Ethereum
2024年09月26号 16点33分14秒 印尼交易所Indodax暂停服务,因黑客入侵盗取2220万美元加密货币

印尼领先的加密货币交易所Indodax因一宗价值2200万美元的网络盗窃事件暂停服务。黑客攻击了交易所的热钱包,盗取了比特币、以太坊及其他多种币种。Indodax已关闭移动和网页版以进行系统安全调查,并确保用户资金安全。

North Korean hackers exploited Chrome zero-day to steal crypto
2024年09月26号 16点34分12秒 朝鲜黑客利用Chrome零日漏洞盗取加密货币

朝鲜黑客利用Chrome零日漏洞盗取加密货币。微软报告称,名为Citrine Sleet的黑客组织在8月19日首次展开攻击,利用Chromium引擎中的未知漏洞,针对加密货币行业进行精心策划的网络攻击,窃取用户资产。谷歌已在两天后修复了该漏洞。

2024 White-Collar Financial Crime Roundup: How to Stay Safe
2024年09月26号 16点35分01秒 2024年白领金融犯罪汇总:安全守护指南

2024年白领金融犯罪总结:如何保持安全 本文回顾了2024年最严重的白领金融犯罪事件,包括网络诈骗、加密货币盗窃和市场操纵等。文章强调了预防的重要性,并提供了多项安全建议,以帮助个人和企业保护自己免受金融犯罪的影响。保持警惕、独立研究和使用受信任的平台是保障金融安全的关键措施。

Untitled Episode
2024年09月26号 16点35分45秒 《未知章节:500 内部服务器错误背后的真相》

抱歉,无法提供关于“Untitled Episode”的具体信息。请分享更多详细内容或主题,我将为您撰写合适的描述。

FTX Users To Receive 112% BACK, FTX Claims BILLIONS MORE "Left Over"... - Global Crypto Press Association - Cryptocurrency News
2024年09月26号 16点36分44秒 FTX用户将获得112%的赔偿,FTX声称还有数十亿“剩余资产”!

FTX用户将获得112%的退款,FTX声称还有数十亿美元的“剩余资金”。这一消息来自全球加密新闻协会,引发了市场的广泛关注。

It Launched BARELY 1 Year Ago, and PayPal's Stablecoin (PYUSD) Just Surpassed a $1+ Billion Market Cap... - Global Crypto Press Association - Cryptocurrency News
2024年09月26号 16点37分26秒 “不到一年的时间,PayPal的稳定币PYUSD市值突破十亿美元大关!

PayPal的稳定币PYUSD在推出不足一年的时间里,市值已超过10亿美元,成为加密货币领域的一大亮点。