馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 加密貨幣錢包

macOS竊資軟體PamStealer偽裝工具竊取加密錢包

1 篇報導 · 首次偵測 2026-07-09 · 最後活動 2026-07-09

macOS系統近期針對蘋果用戶的惡意攻擊頻傳。新出現的竊資軟體PamStealer偽裝成熱門開源剪貼簿工具Maccy,利用系統內建的PAM驗證機制確認管理權限,能精準竊取瀏覽器帳密及加密貨幣錢包。此軟體能繞過系統安全防護,對用戶的數位資產安全帶來重大威脅。

資安業者Jamf Threat Labs於2026年7月揭露此惡意程式。攻擊者架設虛假網站maccyapp[.]com誘騙用戶下載。該軟體封裝了AppleScript,當用戶依指示在腳本編輯器中執行後,便會下載以Rust開發的第二階段程式,假冒為Finder等系統程式,藉此規避偵測並在背景竊取隱私。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
MacSync竊資軟體鎖定macOS竊取加密錢包與雲端憑證2026-08-20 · 1 報導 · 相似 0.85

MacSync 是一款鎖定 macOS 的資訊竊取惡意程式,攻擊者以終端機社交工程誘使使用者自行執行惡意指令。微軟揭露這項威脅,顯示 Mac 使用者持有的加密資產、系統鑰匙圈與雲端服務憑證,正成為可同時變現並延伸企業入侵的高價值目標。

微軟最新分析指出,MacSync 會搜尋加密貨幣錢包、macOS 系統鑰匙圈及雲端憑證,再將竊得資料切割成多個區段送往指揮控制伺服器。攻擊者還會輪替 C2 網域,提高封鎖與追蹤難度,並藉分段傳輸降低大量異常流量觸發資安偵測的機率。

macOS竊資軟體CrashStealer偽裝當機回報工具竊取加密錢包2026-07-14 · 1 報導 · 相似 0.84

資安業者 Jamf 揭露新型 macOS 惡意軟體 CrashStealer,偽裝成系統內建當機回報工具以誘騙用戶輸入密碼並存取系統鑰匙圈。此事件極具威脅,因其專門針對多達 80 種加密貨幣錢包與瀏覽器憑證進行竊資,並首度採用原生 C++ 程式碼開發,使傳統防毒軟體更難偵測。

根據 Jamf Threat Labs 於 2026 年 7 月發布的最新調查,研究團隊早在 2026 年 5 月便發現該軟體開發跡象,並於 7 月初發現其已進入實際部署階段。該軟體利用通過蘋果公證的惡意憑證繞過系統防禦。目前蘋果公司已於 7 月中旬撤銷相關開發者憑證,以防堵損害擴大。

macOS 竊資程式 Reaper 冒充大廠攻擊,鎖定加密貨幣錢包竊取財物2026-05-19 · 2 報導 · 相似 0.84

macOS 用戶日益成為竊資惡意程式目標,攻擊者常以 Apple、Microsoft、Google 更新通知降低戒心。Reaper 的重要性在於同時建立系統後門,並鎖定 MetaMask、Phantom 等加密貨幣錢包,可能取得憑證、私鑰及資產控制權。

資安業者近期揭露 Reaper 會混合冒充 Apple、Microsoft 與 Google 軟體更新,誘使 macOS 用戶安裝後蒐集錢包資料並竊取財物。現有報導未公布發現機構、確切揭露日期、受害人數與損失金額,使用者應僅透過官方管道更新軟體。

假 CleanMyMac 冒名攻擊,竊取 Mac 用戶加密貨幣錢包與個資2026-03-10 · 1 報導 · 相似 0.81

CleanMyMac 是 MacPaw 開發的 macOS 清理工具;攻擊者仿冒官網,以 ClickFix 社交工程誘使使用者在終端機貼上指令,藉此繞過 Gatekeeper、Apple 公證與 XProtect。事件之所以重要,在於回復短語一旦外洩,錢包資產可能遭直接接管。

Malwarebytes 於 2026 年 3 月 6 日揭露,假網站 cleanmymacos.org 會下載 SHub Stealer,竊取 Apple Keychain、瀏覽器資料及 Telegram 工作階段,並掃描 23 款錢包;還會竄改 Ledger Live 等應用程式,套取回復短語。報告未公布受害人數或損失金額。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)