当前位置: 首页 > news >正文

威胁组织伪造Loom,Mac用户警惕AMOS窃取软件威胁

近期,一个复杂且可能与神秘威胁组织“Crazy Evil”有关联的网络犯罪活动,已将注意力转向了Mac用户群体。该组织利用广受欢迎的屏幕录制工具Loom作为掩护,悄无声息地传播着臭名远扬的AMOS数据窃取软件。Moonlock Lab的安全研究员们揭开了这一阴谋的冰山一角,揭示了攻击者如何狡猾地利用谷歌广告平台,诱导无辜用户误入精心伪造的Loom网站陷阱。

最新情报显示,这个可能与俄罗斯存在联系的“Crazy Evil”组织,正通过操纵谷歌广告系统,将用户导向位于smokecoffeeshop[.]com的伪造Loom站点。此站点在视觉上与正版Loom网站高度相似,任何从此站点下载的内容实则都是AMOS窃取程序的载体。

自2021年初次露面以来,AMOS恶意软件已历经数次重大升级,其能力愈发强大,能够窃取敏感信息、浏览器数据,甚至清空受害者的加密货币钱包。尤为引人注目的是,这一最新版本的AMOS具备了克隆合法应用程序的能力。Moonlock Lab发现,该恶意软件能够替换如Ledger Live(一款知名的加密货币钱包应用)等程序,直接绕过苹果应用商店的安全防线,潜入用户设备内部。

此外,攻击者还炮制了Figma、TunnelBlick(VPN客户端)及Callzy等流行应用的仿冒版本,进一步拓宽了攻击范围。值得注意的是,一款名为BlackDesertPersonalContractforYouTubepartners[.]dmg的虚假软件,显然旨在诱骗Black Desert Online等大型多人在线角色扮演游戏社区的玩家,这类用户群体因常涉及数字资产和加密货币交易而成为网络犯罪分子的重点攻击对象。 Moonlock Lab将这个背后的犯罪团伙命名为“疯狂邪恶”(Crazy Evil),他们通过Telegram聊天机器人进行内部沟通与成员招募,并在招募广告中大肆吹嘘新型AMOS窃取器的强大功能。研究还揭示了该团伙与一个高活跃度的恶意软件相关IP地址(85[.]28[.]0[.]47)之间的紧密联系,进一步加深了其与俄罗斯网络犯罪生态的关联。

面对这一新型威胁,用户应提高警惕并采取以下防范措施:

  • 仅从官方渠道或Apple App Store下载软件,避免点击谷歌广告中的不明下载链接。
  • 仔细核对网址信息,确保访问的是官方网站。
  • 对于游戏社区中的奖励或试用邀请保持谨慎态度,及时报告、屏蔽并删除可疑信息。
  • 安装并定期更新可靠的杀毒软件与反恶意软件工具,以有效检测和抵御潜在威胁。

参考来源:

https://securityonline.info/new-mac-stealer-amos-poses-as-loom-screen-recorder-targets-crypto-wallets/

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 消息驱动Stream---基于SpringCloud
  • 【数据结构篇】~复杂度
  • 219页PDF || 大模型技术引领行业变革:2024大模型典型示范应用案例集(附案例集下载)
  • 鸿蒙开发入门day05-ArkTs语言(接口与关键字)
  • Matplotlib入门与进阶:数据可视化的强大工具
  • 灵办AI免费ChatGPT4人工智能浏览器插件快速便捷(多功能)
  • 【学习笔记】Matlab和python双语言的学习(最小生成树——Kruskal算法、Prim算法)
  • springBoot+ druid配置多数据源
  • qt工程中调用sdl的流程
  • centos8以上系统安装docker环境
  • CNN代码实战
  • OpenCV图像滤波(11)中值滤波medianBlur函数的使用
  • Lora 全文翻译
  • 搭建高可用OpenStack(Queen版)集群(九)之部署nova计算节点
  • Java基础——注解
  • [PHP内核探索]PHP中的哈希表
  • Asm.js的简单介绍
  • CSS选择器——伪元素选择器之处理父元素高度及外边距溢出
  • ESLint简单操作
  • IP路由与转发
  • Laravel 实践之路: 数据库迁移与数据填充
  • mysql常用命令汇总
  • Promise初体验
  • spring boot 整合mybatis 无法输出sql的问题
  • Spring Boot快速入门(一):Hello Spring Boot
  • SpriteKit 技巧之添加背景图片
  • Vue组件定义
  • 利用DataURL技术在网页上显示图片
  • 每个JavaScript开发人员应阅读的书【1】 - JavaScript: The Good Parts
  • 微信小程序实战练习(仿五洲到家微信版)
  • 走向全栈之MongoDB的使用
  • 最近的计划
  • ​ 轻量应用服务器:亚马逊云科技打造全球领先的云计算解决方案
  • ​Redis 实现计数器和限速器的
  • ​第20课 在Android Native开发中加入新的C++类
  • #大学#套接字
  • #我与Java虚拟机的故事#连载01:人在JVM,身不由己
  • ${ }的特别功能
  • (Java企业 / 公司项目)点赞业务系统设计-批量查询点赞状态(二)
  • (附源码)springboot优课在线教学系统 毕业设计 081251
  • (教学思路 C#之类三)方法参数类型(ref、out、parmas)
  • (蓝桥杯每日一题)平方末尾及补充(常用的字符串函数功能)
  • (转)es进行聚合操作时提示Fielddata is disabled on text fields by default
  • (转)Google的Objective-C编码规范
  • (自用)仿写程序
  • .NET CF命令行调试器MDbg入门(二) 设备模拟器
  • .NET Core SkiaSharp 替代 System.Drawing.Common 的一些用法
  • .net core 源码_ASP.NET Core之Identity源码学习
  • .NET Core中的去虚
  • .Net的C#语言取月份数值对应的MonthName值
  • .net和jar包windows服务部署
  • /tmp目录下出现system-private文件夹解决方法
  • ?php echo $logosrc[0];?,如何在一行中显示logo和标题?
  • @DependsOn:解析 Spring 中的依赖关系之艺术
  • @hook扩展分析