基于英特尔的 macOS 计算机受到新型信息窃取恶意软件的影响 媒体
全新MetaStealer恶意软件攻击Intel架构的macOS系统
关键要点
MetaStealer恶意软件专门针对Intel x8664架构的macOS电脑。攻击者伪装成商业客户,通过钓鱼邮件发送伪装成PDF文件的磁盘映像,最终执行MetaStealer。此恶意软件不仅攻击系统文件和保存的密码,还盯上macOS钥匙串中的内容,泄露网站、应用程序和WiFi网络凭证。MetaStealer与之前报道的META信息窃取器有所不同,后者能绕过Apple的XProtect防病毒技术。根据BleepingComputer的报道,最新的MetaStealer信息窃取恶意软件已对Intel x8664架构的macOS电脑进行了攻击。根据SentinelOne的报告,威胁行为者伪装成企业客户,发送包含伪装成PDF文件的可执行文件的钓鱼邮件,最终执行MetaStealer。

MetaStealer的目标与威胁
MetaStealer不仅针对系统文件和保存的密码,还对macOS钥匙串中的内容虎视眈眈。这使得攻击者可以提取出以下信息: 网站、应用程序及WiFi网络凭证 信用卡数据 加密密钥 个人便签
研究人员指出,与之前报道的META信息窃取器相比,MetaStealer展现出了不同的特性。注意到META可以绕过Apple的XProtect防病毒技术,而Atomic Stealer恶意软件与MetaStealer有一定的相似性。
尽管目前MetaStealer的攻击目标较为有限,研究人员指出,攻击者可能会开发出更新版本的MetaStealer,以便能够进一步影响使用Apple Silicon处理器的macOS电脑。