LastPass 警告:黑客伪造 100+ 热门应用,大规模窃取 Mac 用户隐私
近日,密码管理工具 LastPass 发布安全警告,提醒 macOS 用户注意近期一波大规模钓鱼攻击。攻击者在 GitHub 上伪造超过 100 款热门软件,包括 LastPass、1Password、Dropbox、Robinhood、Audacity 等,诱骗用户下载含有窃密恶意软件 Atomic(AMOS)的假应用。

这些虚假仓库通过搜索引擎优化(SEO)技术,使其在 Google 和 Bing 搜索结果中排名靠前,从而提高感染成功率。用户点击仓库中的“下载”按钮后,会被引导至二级网站,并被要求在终端中粘贴命令完成安装。该命令会向经过 base64 编码的 URL 发起 curl 请求,将 AMOS 的安装脚本下载到 /tmp 目录,实现感染。
AMOS 是一种“恶意软件即服务”,租金约为每月 1000 美元,专门窃取感染设备上的敏感数据。其开发者近期还加入了后门功能,使攻击者可以长期、隐秘地访问受害系统,进一步扩大威胁范围。

为规避平台下架措施,攻击者使用多个 GitHub 账户,创建大量虚假仓库。尽管 LastPass 持续监控并向 GitHub 举报,但攻击者可利用自动化工具快速生成新的钓鱼页面。
安全专家提醒,用户应谨慎在终端运行未知命令,并尽量从官方渠道下载软件。如果某款软件没有 macOS 版本,非官方版本几乎可以确定为伪造。同时,macOS 用户应优先选择经过社区审查的信誉良好供应商提供的软件版本,以降低遭遇 ClickFix 攻击的风险。
互动话题
你是否曾在搜索软件时误点击过非官方版本?分享你的经历和防骗技巧吧!
