安全人员发现新型苹果 macOS 木马“Cthulhu Stealer”
创始人
2024-08-24 06:14:52
0

IT之家 8 月 23 日消息,尽管 MacOS 以安全著称,但近年来已经出现了多种针对该操作系统的恶意软件,例如 Silver Sparrow、KeRanger 和 Atomic Stealer 等。

Cado Security 网络安全研究人员现公布了一种新的 macOS 恶意软件,名为 Cthulhu Stealer,它能够同时针对 x86_64 和 Arm 架构的 MacOS 机型。

▲安装时的截图,图源:Cado Security

该软件基于 GoLang 编写,它会伪装成合法软件,例如垃圾清理工具“CleanMyMac”或者《侠盗猎车手 IV》,也有部分会伪装成 Adobe GenP(Adobe 破解工具)。

待用户安装 dmg 后,它就会提示用户打开。当用户打开该文件后,它就会借助 macOS 命令行工具 osa 提示用户输入密码。

▲密码提示

当用户输入密码后,它紧接着又会要求用户输入 MetaMask 密码。此外,Cthulhu Stealer 还会使用名为 Chainbreaker 的开源工具来收集系统信息并转储 iCloud Keychain 密码。

相比于这些密码,Cthulhu Stealer 最主要的目的还是从各种商店中窃取登录凭证,包括加密货币钱包、游戏账户等敏感信息。

它会在“/Users/ Shared / NW”中创建一个目录,将其凭据存储在文本文件中;包含被盗数据的 zip 压缩文件则存在于:/Users/ Shared / NW/[CountryCode] Cthulhu_Mac_OS_[date]_[time].zip。

▲MetaMask 的密码提示

此外,它还会向 C2 发送通知,以提醒其有新的日志。该恶意软件会对受害者的系统进行信息搜索、收集,例如 IP 地址(详细信息会从 ipinfo.io获取)、系统信息(包括系统名称、操作系统版本、硬件和软件信息)等等。

据IT之家所知,目前 Cthulhu Stealer 已确定会收集的信息包括:

  • 浏览器 Cookie
  • Coinbase 钱包
  • Chrome 扩展钱包
  • Telegram Tdata 账户信息
  • 《我的世界》用户信息
  • Wasabi 钱包
  • MetaMask 钱包
  • Keychain密码
  • SafeStorage 密码
  • 战网平台游戏、缓存和日志数据
  • Firefox 的 Cookie
  • Daedalus 钱包
  • Electrum 钱包
  • Atomic钱包
  • Binanace 钱包
  • Harmony 钱包
  • Electrum 钱包
  • Enjin 钱包
  • Hoo 钱包
  • Dapper 钱包
  • Coinomi 钱包
  • Trust 钱包
  • Blockchain钱包
  • XDeFI 钱包

对于此类软件,苹果本月早些时候宣布将为 macOS 提供更新,在用户尝试打开未签名或未经认证的软件时进行阻拦。

苹果表示:“在 macOS Sequoia 中,用户将无法在打开未正确签名或未经公证的软件时按住 Control 键来覆盖 Gatekeeper。”“他们需要访问系统设置 > 隐私和安全,在允许软件运行之前查看软件的安全信息。”

相关内容

原创 ...
AI伴侣称得上是目前整个AI赛道为数不多经过验证的品类,然而在短暂...
2026-01-13 22:19:36
宝信软件申请基于Linux...
国家知识产权局信息显示,上海宝信软件股份有限公司申请一项名为“一种...
2026-01-13 18:46:13
合合信息多模态文本智能产品...
随着人工智能产业进入“落地为王”的新阶段,AI技术与多元化场景的融...
2026-01-13 18:18:17
锐评|孩子,应该离“AI搭...
近日有媒体调查发现,未成年人的学习生活正在涌入越来越多AI内容——...
2026-01-13 18:17:30
苹果与谷歌驶入AI深水区
2026年1月谷歌(GOOG.US)市值突破4万亿美元,其与苹果(...
2026-01-13 14:23:31
“工地AI”让“世界首台”...
海报新闻记者 张龙汐 通讯员 董卫强 张智航 济南报道 “稍微低一...
2026-01-13 11:17:49

热门资讯

原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
2024云栖大会|阿里云升级无... 北京商报讯(记者魏蔚)9月20日,阿里云无影AI云电脑在2024云栖大会上展出,该版本基于最新的终端...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
MWC2025荣耀多款AI技术... 人民财讯3月6日电,2025世界移动通信大会(MWC 2025)上,荣耀MagicBook Pro ...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...