Mac 恶意软件被发现窃取加密货币

如果您想知道如果Mac 可能会感染病毒,您可能有兴趣了解 Palo Alto Networks 的安全研究人员第 42 单元 有发现了一种新的 Mac 恶意软件,可以窃取加密货币。

研究人员将该恶意软件命名为 CookieMiner,据信它是由 2018 年发现的早期恶意软件 OSX.DarthMiner 开发而来。

Mac 恶意软件

CookieMiner 恶意软件能够从 Chrome 窃取用户密码和登录信息,获取与加密货币交换相关的浏览器身份验证 cookie,甚至访问包含短信的 iTunes 备份,以便拼凑绕过双因素身份验证所需的信息并访问受害者的加密货币钱包并窃取他们的加密货币。

即使恶意软件无法访问任何加密货币,它也会在 Mac 上安装软件,从而挖掘更多加密货币。

第 42 单元建议 Mac 用户在登录财务帐户后清除浏览器缓存。

由于它似乎能够从 Chrome 窃取密码和 cookie,我们建议在 Mac 上使用替代网络浏览器。关于访问 iTunes 备份中保存的短信,它似乎只能访问 Mac 上的备份,因此如果您备份到 iCloud 应该是安全的。显然,另一个建议是要警惕 Mac 上安装的任何内容,尤其是与加密货币相关的内容。

您可能认为自己不太可能落入此类漏洞,但去年CoinTicker 恶意软件被发现显示比特币和其他加密货币的当前价格,因此看起来很有用,同时它还安装后门并安装听起来相当不祥的 OSX.EvilEgg 恶意软件。

我们有一篇关于各种 此处为 Mac 上发现的恶意软件示例。您可以在此处阅读有关 Mac 安全性的更多信息.