恶意软件Reaper通过劫持macOS脚本编辑器窃取加密钱包数据
相关推荐
Odyssey窃密木马攻击macOS用户,窃取钱包和系统敏感信息
PANews 7月9日消息,据Moonlock Lab监测,macOS平台Odyssey窃密木马近期激增,已影响100多个国家。该变种可窃取Chrome、Brave、Edge等浏览器密码、Cookie和自动填充数据,窃取Electrum、Exodus、Ledger Live等16个以上加密应用的钱包文件及约300个加密扩展ID,获取SSH密钥、云服务配置、Keychain数据库、Telegram和Discord数据,并在系统中安装开机自启的后台服务,将Ledger、Trezor和Exodus等应用替换为可盗取资产的木马版本。C2服务器地址已公开披露。
慢雾:curl修复18个安全漏洞,建议尽快升级curl/libcurl并排查相关风险
PANews 6月29日消息,慢雾首席信息安全官23pds在X平台发文称,curl近日修复了18个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中1个libcurl漏洞已存在约25年。风险不仅限于curl命令行,还广泛波及依赖libcurl的应用、SDK、容器、固件、网关及CI/CD环境。建议尽快升级curl/libcurl,并排查是否使用旧版libcurl,尤其需关注mTLS、代理认证和连接复用场景。
PANews主题Space「AI投资"半场休息":下半场买什么?从算力卖铲人到AI应用者」直播中
PANews 8月11日消息,PANews 今晚20时举办「AI投资"半场休息":下半场买什么?从算力卖铲人到AI应用者」主题Space活动,由PANews Jae主持,对话投资TALK君、BIT经纪业务负责人Elio Cui、Virtuals生态负责人Harry及The Mu联合创始人Sun,围绕AI资本开支可持续性、AI应用端落地逻辑、算力硬件主线是否走完、HALO资产重估、中国数字基础设施机会等话题展开深度讨论。 Space直播地址: https://twitter.com/i/spaces/1dKrPrEgyOlJX
macOS曝高危漏洞:屏幕共享开启下无需密码即可远程登录,Apple已修复,建议升级26.6.1版本
据 动察 Beating 监测,安全研究员 Calif 发文披露 macOS 屏幕共享功能存在一个严重安全漏洞(CVE-2026-65400)。如果用户电脑开启了屏幕共享,任何网络攻击者都可以利用该漏洞使用任意账户登录电脑,完全不需要知道密码。研究人员对 Apple 发布的 macOS 26.6.1 补丁进行了逆向工程,已明确漏洞的根本原因和利用方法并发布了概念验证代码。 Apple 已在 macOS 26.6.1 版本中修复了此漏洞,所有 Mac 用户应尽快将系统升级至该版本。完整的技术分析报告将在明日发布。该漏洞被定位为「Critical」级别——无需认证的远程代码执行意味着攻击者可以获得完整的桌面控制权,是桌面操作系统中最严重的安全漏洞类型之一。目前尚无证据表明该漏洞在实际环境中被广泛利用,但鉴于概念验证代码已公开,未打补丁的系统面临的风险正在快速上升。若用户暂时无法升级,在升级前关闭屏幕共享功能可作为临时缓解措施。 点击下方原文链接,加入动察 Beating · 飞书 AI 新闻渠道,7×24 小时不间断监测全球 AI 热点与新闻。
MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
Odaily星球日报讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)