探所 Curio 再探再报 了解探所 →
#科技

CrashStealer 伪装苹果崩溃工具窃取 Mac 密码

Jamf Threat Labs 发现新型 macOS 恶意软件 CrashStealer,伪装成苹果官方 Crash Reporter 崩溃报告工具窃取敏感数据。它曾通过苹果公证并绕过 Gatekeeper 安全检查,表明 macOS 安全防线存在被绕过路径。

该恶意软件目标为收集超过 80 种加密货币钱包扩展及 14 款密码管理器数据(如 1Password、LastPass、Dashlane),扫描“文档”和“下载”文件夹,并弹出伪系统密码框骗取登录钥匙串。窃取数据经 AES-256-GCM 加密后回传至攻击者服务器。

CrashStealer 最早于今年五月被发现,七月仍活跃,通过虚假应用 Werkbit 传播,原始版本需验证码,暗示针对特定人群的精准攻击。

💡 为什么值得看伪装成苹果官方组件绕过 Gatekeeper,直接威胁密码管理器和加密钱包。

查证

来源档案

MacRumors

专注苹果生态的知名科技媒体,本文是对 Jamf Threat Labs 专业安全报告的首次公开报道。

安全事件信息源可靠。核心发现和技术细节均来自 Jamf(知名苹果设备管理及安全公司)的一手威胁分析,具有较高可信度。

延伸阅读

一线研究 · macrumors.com 约 10 分钟
Jamf 官方博客有完整的攻击链分析和 IOCs,适合安全从业者深入了解具体技术指标。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store