返回 7*24 快讯
重要来源PANews

恶意软件Reaper通过劫持macOS脚本编辑器窃取加密钱包数据

PANews 6月9日消息,据Cryptopolitan报道,一种名为Reaper的新型macOS恶意软件正通过微信和Miro等应用的虚假下载页面传播,目标为窃取加密货币钱包数据、浏览器密码和敏感文档。该恶意软件利用AppleScript URL触发系统自带的脚本编辑器,通过ASCII艺术和空格隐藏恶意代码。用户点击运行按钮后,伪造的Apple安全更新弹窗会诱导受害者输入电脑密码。 Reaper针对Ledger Live、Trezor Suite和Exodus等桌面加密应用,修改钱包内部代码以拦截未来交易并重定向资金。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

07-09 12:06重要

Odyssey窃密木马攻击macOS用户,窃取钱包和系统敏感信息

PANews 7月9日消息,据Moonlock Lab监测,macOS平台Odyssey窃密木马近期激增,已影响100多个国家。该变种可窃取Chrome、Brave、Edge等浏览器密码、Cookie和自动填充数据,窃取Electrum、Exodus、Ledger Live等16个以上加密应用的钱包文件及约300个加密扩展ID,获取SSH密钥、云服务配置、Keychain数据库、Telegram和Discord数据,并在系统中安装开机自启的后台服务,将Ledger、Trezor和Exodus等应用替换为可盗取资产的木马版本。C2服务器地址已公开披露。

06-29 10:45

慢雾:curl修复18个安全漏洞,建议尽快升级curl/libcurl并排查相关风险

PANews 6月29日消息,慢雾首席信息安全官23pds在X平台发文称,curl近日修复了18个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中1个libcurl漏洞已存在约25年。风险不仅限于curl命令行,还广泛波及依赖libcurl的应用、SDK、容器、固件、网关及CI/CD环境。建议尽快升级curl/libcurl,并排查是否使用旧版libcurl,尤其需关注mTLS、代理认证和连接复用场景。

08-11 20:15

PANews主题Space「AI投资"半场休息":下半场买什么?从算力卖铲人到AI应用者」直播中

PANews 8月11日消息,PANews 今晚20时举办「AI投资"半场休息":下半场买什么?从算力卖铲人到AI应用者」主题Space活动,由PANews Jae主持,对话投资TALK君、BIT经纪业务负责人Elio Cui、Virtuals生态负责人Harry及The Mu联合创始人Sun,围绕AI资本开支可持续性、AI应用端落地逻辑、算力硬件主线是否走完、HALO资产重估、中国数字基础设施机会等话题展开深度讨论。 Space直播地址: https://twitter.com/i/spaces/1dKrPrEgyOlJX

08-08 22:34重要

macOS曝高危漏洞:屏幕共享开启下无需密码即可远程登录,Apple已修复,建议升级26.6.1版本

据 动察 Beating 监测,安全研究员 Calif 发文披露 macOS 屏幕共享功能存在一个严重安全漏洞(CVE-2026-65400)。如果用户电脑开启了屏幕共享,任何网络攻击者都可以利用该漏洞使用任意账户登录电脑,完全不需要知道密码。研究人员对 Apple 发布的 macOS 26.6.1 补丁进行了逆向工程,已明确漏洞的根本原因和利用方法并发布了概念验证代码。 Apple 已在 macOS 26.6.1 版本中修复了此漏洞,所有 Mac 用户应尽快将系统升级至该版本。完整的技术分析报告将在明日发布。该漏洞被定位为「Critical」级别——无需认证的远程代码执行意味着攻击者可以获得完整的桌面控制权,是桌面操作系统中最严重的安全漏洞类型之一。目前尚无证据表明该漏洞在实际环境中被广泛利用,但鉴于概念验证代码已公开,未打补丁的系统面临的风险正在快速上升。若用户暂时无法升级,在升级前关闭屏幕共享功能可作为临时缓解措施。 点击下方原文链接,加入动察 Beating · 飞书 AI 新闻渠道,7×24 小时不间断监测全球 AI 热点与新闻。

07-17 23:33重要

MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据

Odaily星球日报讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)