保护苹果 macOS 用户:微软用行为追踪取代域名封禁,成功识别超 30 个 MacSync 关联域名
IT之家 8 月 22 日消息,微软安全团队本周二表示,针对 MacSync Stealer 这类不断更换攻击域名的 macOS 信息窃取恶意软件,仅依靠封锁域名难以持续阻断攻击。微软 Defender Experts 近期通过分析恶意软件反复出现的进程、命令行、网络请求、数据暂存和上传行为,已经关联发现 30 多个相关域名。IT之家此前报道,MacSync Stealer 是一款针对苹果 macOS 生态的信息窃取恶意软件,能够窃取密码、浏览器数据、Cookie、macOS Keychain 密钥、加密货币钱包、Telegram 会话、SSH 及云服务凭据等敏感信息。微软表示,该恶意软件主要通过 ClickFix 骗局传播。受害者访问恶意网站后,页面会谎称浏览器版本过旧,或者某个受保护文档需要完成身份验证,并引导用户打开 Terminal 终端、粘贴并执行一条命令。实际上,这条命令会下载
原文:IT之家