谷歌广告引流AI对话传播macOS窃密 malware

发布时间:2025年12月11日    来源:szf
谷歌广告引流AI对话传播macOS窃密 malware

快速阅读: 据卡巴斯基公司披露,不法分子利用谷歌广告诱导macOS用户访问伪造AI对话页面,诱骗执行恶意命令安装AMOS木马,窃取加密钱包数据、浏览器凭证等敏感信息。

近日,网络安全研究人员发现一起新型网络攻击活动,不法分子利用谷歌搜索广告诱导用户访问伪造的ChatGPT和Grok对话页面,以提供“系统清理”等看似合法的技术指导为诱饵,诱使macOS用户执行恶意指令,最终安装名为AMOS的信息窃取木马。

据卡巴斯基公司日前披露,该攻击手法由其安全团队首次发现,Huntress托管安全平台今日发布详细报告。攻击者针对“如何清理iMac数据”“释放Mac存储空间”等常见问题投放广告,链接指向事先在主流大语言模型平台上公开分享的恶意对话。用户若在终端中运行其中提供的命令,将触发一段base64编码的bash脚本,弹出伪造的密码输入框。一旦用户输入密码,脚本即获取系统最高权限,下载并静默部署AMOS恶意程序。

AMOS最早于2023年4月被记录,是一种专门针对macOS系统的“恶意软件即服务”(MaaS),月租费用高达1000美元。今年早些时候,该木马新增后门模块,可远程执行命令、记录键盘输入并投递额外载荷。其核心组件以隐藏文件“.helper”形式存于用户目录,能识别并替换Ledger Wallet、Trezor Suite等主流加密钱包应用,诱骗用户输入助记词。此外,它还窃取Electrum、MetaMask、Coinbase Wallet等多款钱包数据,以及浏览器保存的密码、Cookie、会话令牌和macOS钥匙串中的Wi-Fi凭证等敏感信息。

为实现持久驻留,该恶意软件通过LaunchDaemon配置项启动隐藏AppleScript,形成看门狗循环,确保进程被终止后一秒内重启。专家提醒,用户切勿随意执行来源不明的终端命令。值得注意的是,即使进入被篡改的AI对话页面,仅需追问一句“此操作是否安全”,部分模型即可识别风险并发出警告。

(以上内容均由Ai生成)

你可能还想读

科技巨头推平庸AI模型裁员求快

科技巨头推平庸AI模型裁员求快

快速阅读: 据Ziff Davis报道,OpenAI推出GPT-5.2模型以强化办公功能,并任命新首席营收官拓展企业业务;谷歌筹备Gemini智能眼镜,Meta内部出现AI战略分歧;特朗普签署行政令挑战州级AI法规;一名印度IT从业者利用A […]

发布时间:2025年12月13日
Okibo推自主AI喷涂机器人EG7+

Okibo推自主AI喷涂机器人EG7+

快速阅读: 据Okibo公司消息,其EG7+设备采用电池供电与专利AI算法,无需外部参照或专业技能即可自主导航建模,每小时作业约1000平方英尺,已投入实际应用,有望推动建筑自动化发展。 Okibo公司表示,EG7+设备采用电池供电,无需现 […]

发布时间:2025年12月13日
AI基建投资新选择:Nebius与Iren对比

AI基建投资新选择:Nebius与Iren对比

快速阅读: 据悉,英伟达CEO黄仁勋预测,到2030年全球企业将在AI基础设施和数据中心投入3至4万亿美元。鉴于其过往判断准确,该观点引发业界高度关注,相关投资涵盖芯片、服务器及能源配套等关键环节。 人工智能(AI)产业的快速发展带动了相关 […]

发布时间:2025年12月13日
麦当劳荷兰AI圣诞广告引众怒

麦当劳荷兰AI圣诞广告引众怒

快速阅读: 据荷兰麦当劳消息,其近日发布的AI生成圣诞广告因画面诡异、基调消极引发广泛批评,被指嘲讽节日氛围,现已全线下架并致歉,事件再度引发业界对AI内容传播边界的讨论。 荷兰麦当劳近日发布了一则由生成式人工智能制作的圣诞广告,因引发网络 […]

发布时间:2025年12月13日
韩国签署“硅基和平”宣言加入AI供应链联盟

韩国签署“硅基和平”宣言加入AI供应链联盟

快速阅读: 记者注意到,韩国、美国等七国近日在华盛顿签署《硅基和平》宣言,旨在构建人工智能与关键矿产领域的可信供应链,减少对单一来源的依赖,强化技术全栈合作,应对非市场行为,确保共同安全与发展。 韩国、美国等七国近日在华盛顿签署《硅基和平》 […]

发布时间:2025年12月13日
AI男友:算法读懂你的心

AI男友:算法读懂你的心

快速阅读: 12月13日消息,人工智能助手正从基础功能转向深度个性化互动,用户日益依赖其理解自身偏好并设定性格特征,引发专家对人机关系边界及隐私透明度的担忧。 人工智能助手的使用正从简单功能逐步演变为深度互动。用户最初可能仅将其用于兴趣爱好 […]

发布时间:2025年12月13日
Oracle与Broadcom重击AI股估值泡沫

Oracle与Broadcom重击AI股估值泡沫

快速阅读: 据多方确认,甲骨文与博通因AI资本开支激增及盈利前景不明导致股价重挫,引发市场对AI泡沫的担忧;尽管短期回调明显,主流机构仍维持对核心AI企业长期趋势的乐观判断。 近期,甲骨文公司与博通公司相继发布财报和业务更新,引发市场对人工 […]

发布时间:2025年12月13日
年轻求职者主动掌握AI技能应对招聘新要求

年轻求职者主动掌握AI技能应对招聘新要求

快速阅读: 12月13日消息,优秀求职者普遍熟练运用人工智能工具并关注其潜力,非计算机专业背景者亦具备扎实的AI应用能力,专家强调未来从业者需掌握提示工程并审慎评估AI输出,反映出AI正深度重塑人才素养要求。 在当前技术快速发展的背景下,优 […]

发布时间:2025年12月13日