谷歌广告引流AI对话传播macOS窃密 malware

发布时间:2025年12月11日    来源:szf
谷歌广告引流AI对话传播macOS窃密 malware

快速阅读: 据卡巴斯基公司披露,不法分子利用谷歌广告诱导macOS用户访问伪造AI对话页面,诱骗执行恶意命令安装AMOS木马,窃取加密钱包数据、浏览器凭证等敏感信息。

近日,网络安全研究人员发现一起新型网络攻击活动,不法分子利用谷歌搜索广告诱导用户访问伪造的ChatGPT和Grok对话页面,以提供“系统清理”等看似合法的技术指导为诱饵,诱使macOS用户执行恶意指令,最终安装名为AMOS的信息窃取木马。

据卡巴斯基公司日前披露,该攻击手法由其安全团队首次发现,Huntress托管安全平台今日发布详细报告。攻击者针对“如何清理iMac数据”“释放Mac存储空间”等常见问题投放广告,链接指向事先在主流大语言模型平台上公开分享的恶意对话。用户若在终端中运行其中提供的命令,将触发一段base64编码的bash脚本,弹出伪造的密码输入框。一旦用户输入密码,脚本即获取系统最高权限,下载并静默部署AMOS恶意程序。

AMOS最早于2023年4月被记录,是一种专门针对macOS系统的“恶意软件即服务”(MaaS),月租费用高达1000美元。今年早些时候,该木马新增后门模块,可远程执行命令、记录键盘输入并投递额外载荷。其核心组件以隐藏文件“.helper”形式存于用户目录,能识别并替换Ledger Wallet、Trezor Suite等主流加密钱包应用,诱骗用户输入助记词。此外,它还窃取Electrum、MetaMask、Coinbase Wallet等多款钱包数据,以及浏览器保存的密码、Cookie、会话令牌和macOS钥匙串中的Wi-Fi凭证等敏感信息。

为实现持久驻留,该恶意软件通过LaunchDaemon配置项启动隐藏AppleScript,形成看门狗循环,确保进程被终止后一秒内重启。专家提醒,用户切勿随意执行来源不明的终端命令。值得注意的是,即使进入被篡改的AI对话页面,仅需追问一句“此操作是否安全”,部分模型即可识别风险并发出警告。

(以上内容均由Ai生成)

你可能还想读

马斯克称FSD v14.2.1将支持特定场景下使用手机

马斯克称FSD v14.2.1将支持特定场景下使用手机

快速阅读: 据悉,据特斯拉方面消息,CEO马斯克称FSD v14.2.1版本可在特定交通环境下允许驾驶员短暂使用手机,测试显示系统仅在高密度路况下发出提醒,但现行法律仍禁止驾驶时操作手机,专家强调驾驶员须始终专注路况并承担法律责任。 12月 […]

发布时间:2025年12月14日
马斯克称FSD将支持开车发短信

马斯克称FSD将支持开车发短信

快速阅读: 公开资料显示,特斯拉FSD v14.2.1版本在低中交通密度下允许驾驶员短暂使用手机而不触发监控警报,但测试者强调该行为违法且危险,现行法规禁止驾驶时操作手机,事故责任仍由驾驶员承担。 12月12日,特斯拉首席执行官埃隆·马斯克 […]

发布时间:2025年12月14日
特斯拉FSD新版本允许开车发短信

特斯拉FSD新版本允许开车发短信

快速阅读: 据了解,特斯拉FSD v14.2.1版本在低中交通密度下允许驾驶员短暂使用手机且未触发警报,仅在高速场景发出提醒;测试者强调该功能仍属技术验证,法律禁止驾驶时操作手机,事故责任由驾驶员承担。 12月12日,特斯拉首席执行官埃隆· […]

发布时间:2025年12月14日
特斯拉FSD新版本被曝允许开车发短信

特斯拉FSD新版本被曝允许开车发短信

快速阅读: 截至目前,据特斯拉方面消息,CEO马斯克称FSD v14.2.1版本可在特定交通环境下允许驾驶员短暂使用手机,但测试显示仅在低中流量路段未触发警报,且法律与安全责任仍由驾驶员承担。 12月12日,特斯拉首席执行官埃隆·马斯克表示 […]

发布时间:2025年12月14日
拉脱维亚开发者推出八款独立AI工具

拉脱维亚开发者推出八款独立AI工具

快速阅读: 据业内消息,拉脱维亚本土开发者近期推出多款AI工具,涵盖设计、文档生成、移动开发及法律追踪等领域,其中SnapGrid、Video2Docs和Natively等应用已投入实用,另有一款面向围绝经期女性的健康管理应用Anna Ap […]

发布时间:2025年12月14日
甲骨文股价暴跌揭示AI热潮遭遇物理与债务双重瓶颈

甲骨文股价暴跌揭示AI热潮遭遇物理与债务双重瓶颈

快速阅读: 截至本周,2026年5月19日至20日财富职场创新峰会将在亚特兰大举行,聚焦人工智能与人文因素融合以重塑未来工作模式,汇聚全球行业领袖共商职场生态革新。 2026年5月19日至20日,财富职场创新峰会将在亚特兰大举行。本次峰会聚 […]

发布时间:2025年12月14日
印度提出AI内容版权方案却遭各方不满

印度提出AI内容版权方案却遭各方不满

快速阅读: 据印度工业和内部贸易促进部消息,该部发布白皮书提议设立AI训练版权报酬集体管理组织,要求商业化AI企业支付追溯性版权费,旨在规范数据使用并提升模型可靠性,但部分初创企业担忧其操作复杂或抑制本土创新。 近日,印度政府就人工智能(A […]

发布时间:2025年12月14日
AI需求推高2026年安卓手机价格

AI需求推高2026年安卓手机价格

快速阅读: 据Chosun Biz报道,受AI驱动的存储需求激增及供应链转向服务器市场影响,2026年安卓智能手机或普遍涨价;DRAM价格数月内飙升超170%,叠加高端芯片成本上升,厂商利润承压,难再消化成本。 近期行业分析显示,尽管202 […]

发布时间:2025年12月14日