More Mac malware from Google search
3 months ago
- #MacOS
- #cybersecurity
- #malware
- 谷歌AI再次关联恶意脚本,此次向Mac电脑传播AMOS(别名SOMA)窃密程序
- 伪造的苹果风格网站、谷歌文档、商务谷歌及Medium文章中发现恶意链接
- 攻击手法诱骗用户粘贴恶意终端命令,与先前ChatGPT攻击类似
- AMOS窃密程序会复制Documents文件夹内容,创建隐藏文件(.agent/.mainHelper/.pass)并试图获取Notes应用权限
- 安全建议包括:勿轻信搜索引擎结果、核查网址真实性、避免点击短链接
- 切勿运行来源不明的终端命令,遇混淆编码命令应立即警惕
- macOS防护机制会因用户主动粘贴恶意命令或使用curl下载恶意软件而被绕过