慢雾警告:MacSync Stealer v1.1.2正针对 macOS 加密货币钱包发起攻击

据慢雾首席安全官 23pds 称,MioLab 是一个商业化的 macOS 恶意软件即服务平台,在俄语地下论坛上推广,并配备针对 Ledger 和 Trezor 钱包的加密货币窃取模块。

摘要

慢雾表示,MacSync Stealer v1.1.2 正在加速传播,并通过窃取加密货币钱包、浏览器凭证、Keychain 数据以及 SSH、AWS 和 K8s 密钥攻击 macOS 用户。该安全公司称,该恶意软件利用伪造的 AppleScript 系统提示窃取密码,并在数据外传后显示虚假的“system not supported”错误。在最新更新中,慢雾首席安全官 23pds 表示,MioLab 是一个商业化的 macOS 恶意软件即服务平台,在俄语地下论坛上投放广告,提供 C2 控制、应用程序接口(API)集成,以及旨在从 Ledger 和 Trezor 硬件钱包中窃取加密资产的模块。

术语与概念
  • AppleScript: 一种macOS自动化脚本语言,可能被滥用来显示极具迷惑性的伪造系统提示,用于网络钓鱼。
  • C2 control: command-and-control的简称,即攻击者用来管理受感染设备并接收被盗数据的远程基础设施。
  • Ledger: 一种用于离线存储加密资产的硬件钱包品牌;针对它的恶意软件意在窃取与钱包相关的数据或访问权限。