安全公司警告有黑客架设山寨 CleanMyMac 网站,向苹果 Mac 用户传播恶意木马
2026-03-10 14:01:23
IT之家
69467
3 月 10 日消息,安全公司 Malwarebytes 发文,透露有黑客在网络上架设虚假 MacPaw 官网,向苹果 Mac 用户提供所谓 CleanMyMac 软件,然而相应软件实际上是恶意木马。
参考通报获悉,黑客首先架设了一个酷似正牌 MacPaw 官网的“cleanmycos.org”钓鱼网站,并通过购买广告竞价排名方式提升网站搜索权重,进而吸引受害者访问。
受害者在访问网站试图下载所谓 CleanMyMac 软件时,网站会提供一系列“安装提示”,要求用户打开终端,并粘贴网页提供的一段 macOS 命令并执行,以此“下载安装破解版 CleanMyMac 软件”,然而实际上用户下载部署的是黑客架设好的 SHub Stealer 信息窃取木马。
据悉,这款 SHub Stealer 木马能够窃取用户已保存的密码、浏览器数据、苹果“密码”App 内容、加密货币钱包信息以及各大聊天软件会话数据。
除此之外,SHub Stealer 还会篡改部分加密货币钱包应用,从而在后续进一步监控并获取用户货币钱包的恢复助记词,以便进一步进行入侵。
版权声明:本站部分文字、图片、音频、视频来源于互联网及公开渠道,仅供学习参考,版权归原创者所有! 如侵犯到您的权益,请及时通过邮件(11119753@qq.com)联系我们,我们将在第一时间内删除!如需转载,请以链接形式注明文章出处。



