
7 月 9 日消息,科技媒體 AppleInsider 于 7 月 8 日發布博文稱,針對蘋果 macOS 系統的惡意軟件 Atomic macOS Stealer(簡稱 AMOS)新增了後門持久化安裝功能,對 Mac 用戶的威脅程度進一步升級。
IT 之家此前曾報道,AMOS 惡意軟件最早可追溯至 2023 年 4 月,其主要危害在于竊取用戶的鑰匙串密碼、系統信息、桌面及文檔文件夾中的文件,以及 Mac 的各類密碼。此外,它還能滲透 Chrome、Firefox 等浏覽器,提取自動填充信息、密碼、cookie、錢包及信用卡信息,并搜索 Electrum、Binance、Atomic 等加密錢包,進而竊取相關資料與财産。
2024 年 2 月,AMOS 出現新變種,不僅體積縮小至 1.3MB 左右,隐蔽性和破壞力也顯著增強。該變種在保持隐蔽的前提下,借助 Python 腳本和 Apple Script 執行用戶數據收集操作,其 Apple Script 功能與一款名為 RustDoor 的惡意軟件相似,均側重收集敏感文件。
而據 MacPaw 安全部門 Moonlock 的最新發現,AMOS 目前又增加了後門持久化安裝功能。這意味着,除了竊取用戶數據和加密錢包外,AMOS 還能通過後門實現對 Mac 系統的完整控制,威脅範圍大幅擴展。
該安全部門分析新版 AMOS 的代碼後發現,其前幾個階段的操作未發生變化,但在數據收集階段後,新增了運行後門的操作。具體而言,它通過僞裝成合法安裝程序的 trojanized DMG 文件(内含 Mach-O bash 包裝腳本及一系列擴展),繞過 Gatekeeper 安全檢查,從而實現後門的持久化安裝。
不過,該安全部門也指出,盡管後門安裝提升了 AMOS 的能力,但目前尚未完全發揮其最大潛力。随着時間推移,AMOS 很可能會進一步擴展功能,其威脅值得 Mac 用戶持續警惕。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.



