馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 加密貨幣錢包

macOS ClickFix攻擊採用指紋篩選機制 散播竊資軟體偷加密錢包

1 篇報導 · 首次偵測 2026-08-07 · 最後活動 2026-08-07

ClickFix 是利用假錯誤訊息或 CAPTCHA 誘使使用者自行執行指令的社交工程手法,過去主要鎖定 Windows,如今已擴及 macOS。這類攻擊不必利用系統漏洞,而是借助使用者操作繞過防護,並以竊取加密貨幣錢包、瀏覽器密碼及企業憑證為目標。

Microsoft 於 2026 年 8 月 5 日揭露,這波 macOS 攻擊已動用逾 250 個網域,並在伺服器端加入瀏覽器指紋閘道,排除自動化掃描器與沙箱。通過篩選的 Mac 使用者會被誘導在 Terminal 貼上惡意指令,下載 Atomic macOS Stealer(AMOS),竊取錢包資料與帳密憑證。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
新型Mac惡意程式ClickLock竊取加密貨幣錢包資料2026-07-20 · 1 報導 · 相似 0.82

新型 macOS 竊資惡意程式 ClickLock Stealer 不靠系統漏洞,而是透過 ClickFix 社交工程假冒 Cloudflare 驗證,誘使使用者將惡意指令貼入 Terminal。這類攻擊利用使用者對 Mac 安全性的信任,直接威脅瀏覽器憑證、密碼管理器及加密資產。

Group-IB 於 2026 年 7 月 16 日公布研究,指該行動自同年 5 月起已鎖定 33 國至少 100 名受害者,逾半位於歐洲。ClickLock 每 210 毫秒關閉 Finder、Dock 等程式,逼迫使用者輸入登入密碼,並搜刮 31 款錢包擴充套件、8 款桌面錢包及 6 條區塊鏈的地址資料,再透過 Telegram 外洩。

macOS 竊資程式 Reaper 冒充大廠攻擊,鎖定加密貨幣錢包竊取財物2026-05-19 · 2 報導 · 相似 0.81

macOS 用戶日益成為竊資惡意程式目標,攻擊者常以 Apple、Microsoft、Google 更新通知降低戒心。Reaper 的重要性在於同時建立系統後門,並鎖定 MetaMask、Phantom 等加密貨幣錢包,可能取得憑證、私鑰及資產控制權。

資安業者近期揭露 Reaper 會混合冒充 Apple、Microsoft 與 Google 軟體更新,誘使 macOS 用戶安裝後蒐集錢包資料並竊取財物。現有報導未公布發現機構、確切揭露日期、受害人數與損失金額,使用者應僅透過官方管道更新軟體。

假 CleanMyMac 冒名攻擊,竊取 Mac 用戶加密貨幣錢包與個資2026-03-10 · 1 報導 · 相似 0.80

CleanMyMac 是 MacPaw 開發的 macOS 清理工具;攻擊者仿冒官網,以 ClickFix 社交工程誘使使用者在終端機貼上指令,藉此繞過 Gatekeeper、Apple 公證與 XProtect。事件之所以重要,在於回復短語一旦外洩,錢包資產可能遭直接接管。

Malwarebytes 於 2026 年 3 月 6 日揭露,假網站 cleanmymacos.org 會下載 SHub Stealer,竊取 Apple Keychain、瀏覽器資料及 Telegram 工作階段,並掃描 23 款錢包;還會竄改 Ledger Live 等應用程式,套取回復短語。報告未公布受害人數或損失金額。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)