#科技
CrashStealer 伪装苹果崩溃工具窃取 Mac 密码
Jamf Threat Labs 发现新型 macOS 恶意软件 CrashStealer,伪装成苹果官方 Crash Reporter 崩溃报告工具窃取敏感数据。它曾通过苹果公证并绕过 Gatekeeper 安全检查,表明 macOS 安全防线存在被绕过路径。
该恶意软件目标为收集超过 80 种加密货币钱包扩展及 14 款密码管理器数据(如 1Password、LastPass、Dashlane),扫描“文档”和“下载”文件夹,并弹出伪系统密码框骗取登录钥匙串。窃取数据经 AES-256-GCM 加密后回传至攻击者服务器。
CrashStealer 最早于今年五月被发现,七月仍活跃,通过虚假应用 Werkbit 传播,原始版本需验证码,暗示针对特定人群的精准攻击。
💡 为什么值得看伪装成苹果官方组件绕过 Gatekeeper,直接威胁密码管理器和加密钱包。
查证
来源档案
MacRumors
专注苹果生态的知名科技媒体,本文是对 Jamf Threat Labs 专业安全报告的首次公开报道。
安全事件信息源可靠。核心发现和技术细节均来自 Jamf(知名苹果设备管理及安全公司)的一手威胁分析,具有较高可信度。
延伸阅读
Jamf 官方博客有完整的攻击链分析和 IOCs,适合安全从业者深入了解具体技术指标。