资讯

LastPass 警告:黑客伪造 100+ 热门应用,大规模窃取 Mac 用户隐私

2025-09-23 14:22:39 0点赞 1收藏 0评论

近日,密码管理工具 LastPass 发布安全警告,提醒 macOS 用户注意近期一波大规模钓鱼攻击。攻击者在 GitHub 上伪造超过 100 款热门软件,包括 LastPass、1Password、Dropbox、Robinhood、Audacity 等,诱骗用户下载含有窃密恶意软件 Atomic(AMOS)的假应用。

LastPass 警告:黑客伪造 100+ 热门应用,大规模窃取 Mac 用户隐私

这些虚假仓库通过搜索引擎优化(SEO)技术,使其在 Google 和 Bing 搜索结果中排名靠前,从而提高感染成功率。用户点击仓库中的“下载”按钮后,会被引导至二级网站,并被要求在终端中粘贴命令完成安装。该命令会向经过 base64 编码的 URL 发起 curl 请求,将 AMOS 的安装脚本下载到 /tmp 目录,实现感染。

AMOS 是一种“恶意软件即服务”,租金约为每月 1000 美元,专门窃取感染设备上的敏感数据。其开发者近期还加入了后门功能,使攻击者可以长期、隐秘地访问受害系统,进一步扩大威胁范围。

LastPass 警告:黑客伪造 100+ 热门应用,大规模窃取 Mac 用户隐私

为规避平台下架措施,攻击者使用多个 GitHub 账户,创建大量虚假仓库。尽管 LastPass 持续监控并向 GitHub 举报,但攻击者可利用自动化工具快速生成新的钓鱼页面。

安全专家提醒,用户应谨慎在终端运行未知命令,并尽量从官方渠道下载软件。如果某款软件没有 macOS 版本,非官方版本几乎可以确定为伪造。同时,macOS 用户应优先选择经过社区审查的信誉良好供应商提供的软件版本,以降低遭遇 ClickFix 攻击的风险。


互动话题

你是否曾在搜索软件时误点击过非官方版本?分享你的经历和防骗技巧吧!

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
相关好价
最新文章 热门文章
1
扫一下,分享更方便,购买更轻松