馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 加密貨幣錢包

新型Mac惡意程式ClickLock竊取加密貨幣錢包資料

1 篇報導 · 首次偵測 2026-07-20 · 最後活動 2026-07-20

新型 macOS 竊資惡意程式 ClickLock Stealer 不靠系統漏洞,而是透過 ClickFix 社交工程假冒 Cloudflare 驗證,誘使使用者將惡意指令貼入 Terminal。這類攻擊利用使用者對 Mac 安全性的信任,直接威脅瀏覽器憑證、密碼管理器及加密資產。

Group-IB 於 2026 年 7 月 16 日公布研究,指該行動自同年 5 月起已鎖定 33 國至少 100 名受害者,逾半位於歐洲。ClickLock 每 210 毫秒關閉 Finder、Dock 等程式,逼迫使用者輸入登入密碼,並搜刮 31 款錢包擴充套件、8 款桌面錢包及 6 條區塊鏈的地址資料,再透過 Telegram 外洩。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
MacSync竊資軟體鎖定macOS竊取加密錢包與雲端憑證2026-08-20 · 1 報導 · 相似 0.81

MacSync 是一款鎖定 macOS 的資訊竊取惡意程式,攻擊者以終端機社交工程誘使使用者自行執行惡意指令。微軟揭露這項威脅,顯示 Mac 使用者持有的加密資產、系統鑰匙圈與雲端服務憑證,正成為可同時變現並延伸企業入侵的高價值目標。

微軟最新分析指出,MacSync 會搜尋加密貨幣錢包、macOS 系統鑰匙圈及雲端憑證,再將竊得資料切割成多個區段送往指揮控制伺服器。攻擊者還會輪替 C2 網域,提高封鎖與追蹤難度,並藉分段傳輸降低大量異常流量觸發資安偵測的機率。

macOS ClickFix攻擊採用指紋篩選機制 散播竊資軟體偷加密錢包2026-08-07 · 1 報導 · 相似 0.82

ClickFix 是利用假錯誤訊息或 CAPTCHA 誘使使用者自行執行指令的社交工程手法,過去主要鎖定 Windows,如今已擴及 macOS。這類攻擊不必利用系統漏洞,而是借助使用者操作繞過防護,並以竊取加密貨幣錢包、瀏覽器密碼及企業憑證為目標。

Microsoft 於 2026 年 8 月 5 日揭露,這波 macOS 攻擊已動用逾 250 個網域,並在伺服器端加入瀏覽器指紋閘道,排除自動化掃描器與沙箱。通過篩選的 Mac 使用者會被誘導在 Terminal 貼上惡意指令,下載 Atomic macOS Stealer(AMOS),竊取錢包資料與帳密憑證。

假 CleanMyMac 冒名攻擊,竊取 Mac 用戶加密貨幣錢包與個資2026-03-10 · 1 報導 · 相似 0.81

CleanMyMac 是 MacPaw 開發的 macOS 清理工具;攻擊者仿冒官網,以 ClickFix 社交工程誘使使用者在終端機貼上指令,藉此繞過 Gatekeeper、Apple 公證與 XProtect。事件之所以重要,在於回復短語一旦外洩,錢包資產可能遭直接接管。

Malwarebytes 於 2026 年 3 月 6 日揭露,假網站 cleanmymacos.org 會下載 SHub Stealer,竊取 Apple Keychain、瀏覽器資料及 Telegram 工作階段,並掃描 23 款錢包;還會竄改 Ledger Live 等應用程式,套取回復短語。報告未公布受害人數或損失金額。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)