众力资讯网

微软安全团队本周二表示,针对 MacSync Stealer 这类不断更换攻击域名的 macOS 信息窃取恶意软件,仅依靠封锁域名难以持续阻断攻击。 微软 Defender Experts 近期通过分析恶意软件反复出现的进程、命令行、网络请求、数据暂存和上传行为,已经关联发现 30 多个相关域名。 IT之家此前报道,MacSync Stea ​

微软安全团队本周二表示,针对 MacSync Stealer 这类不断更换攻击域名的 macOS 信息窃取恶意软件,仅依靠封锁域名难以持续阻断攻击。微软 Defender Experts 近期通过分析恶意软件反复出现的进程、命令行、网络请求、数据暂存和上传行为,已经关联发现 30 多个相关域名。IT之家此前报道,MacSync Stealer 是一款针对苹果 macOS 生态的信息窃取恶意软件,能够窃取密码、浏览器数据、Cookie、macOS Keychain 密钥、加密货币钱包、Telegram 会话、SSH 及云服务凭据等敏感信息。微软表示,该恶意软件主要通过 ClickFix 骗局传播。受害者访问恶意网站后,页面会谎称浏览器版本过旧,或者某个受保护文档需要完成身份验证,并引导用户打开 Terminal 终端、粘贴并执行一条命令。实际上,这条命令会下载并执行恶意软件。早期防御方式主要是封锁恶意软件使用的域名,但攻击者可以快速更换域名,导致此前被封锁的地址失效后,很快又出现新的攻击。