首页 / 新闻专题
Mac用户的最大威胁已从病毒转向窃密软件
发布日期:9/12/2025 10:35:57 PM | 关键词:macOS,苹果 | 阅读:119

9 月 12 日消息,科技媒体 9to5Mac 昨日(9 月 11 日)发布博文,报道称苹果设备管理与安全公司 Mosyle 最新披露名为“ModStealer”的跨平台信息窃取恶意软件,自一个月前出现在 VirusTotal 以来,未被任何主流杀毒引擎发现。

长期以来,苹果Mac电脑因其卓越的安全性,常被视为数字世界的“避风港”。然而,这一神话正被残酷的现实击碎。如今,对Mac用户而言,最大的威胁已不再是传统意义上的病毒,而是那些潜伏在暗处、伺机窃取个人信息的恶意软件。最近被披露的ModStealer,便是这一新兴威胁的典型代表。

这款名为ModStealer的恶意程序,其能力令人不寒而栗。一旦你的Mac不幸中招,它便能悄无声息地获得对设备几乎完全的远程控制权。想象一下,一个无形的黑手正在你的电脑上自由操作,而你却毫不知情。更令人担忧的是其强大的信息窃取能力。

从银行账户密码到信用卡信息,从社交媒体凭证到加密货币钱包私钥,甚至连私密文件、浏览历史、个人照片等一切敏感数据,ModStealer都能如入无人之境般盗走。它如同一个数字世界的窃贼,将你的数字生活翻个底朝天,并将最有价值的信息打包送走。

这种深度渗透与全面窃密的能力,使ModStealer的危害远超普通病毒。它不仅可能导致巨大的经济损失,更会对个人隐私造成毁灭性的打击,甚至引发身份盗窃等一系列严重后果。对于那些习惯了Mac“免打扰”式安全的忠实用户而言,这无疑是敲响了警钟。

面对如此狡猾的威胁,Mac用户绝不能掉以轻心。首要之务是提高警惕,避免从不明来源下载任何软件,并仔细核对安装包的合法性。其次,及时更新操作系统和所有应用程序,堵塞潜在的安全漏洞。此外,使用强密码、开启双重认证、定期备份重要数据,以及安装可靠的安全软件,都是保护自身数字资产的必要措施。

ModStealer的出现,宣告了Mac安全环境的新常态。它警示我们,没有绝对安全的系统,只有时刻保持警惕的用户。唯有提升安全意识,采取主动防御策略,才能在这日益复杂的网络空间中,真正守护好自己的数字财富与隐私。


ModStealer 不仅针对 macOS,还能在 Windows 和 Linux 系统运行,其核心目的是窃取数据,尤其是加密货币钱包、账号凭证、配置文件和证书。研究人员发现,该恶意软件内置针对 56 种浏览器钱包扩展(包括 Safari)的代码,可直接获取私钥和敏感账户信息。

据分析,ModStealer 通过伪造招聘开发者的广告诱导目标下载恶意文件,攻击载荷是经过高度混淆的 JavaScript 文件(基于 NodeJS),能绕过所有基于特征码的防御工具。这种跨平台特性意味着更多企业与个人可能受影响,威胁范围远超 Mac 用户。

除数据窃取外,ModStealer 还能截取剪贴板和屏幕,并执行远程代码。其中远程代码执行功能尤其危险,可能让攻击者几乎完全控制被感染设备。在 macOS 上,它利用苹果的 launchctl 工具,将自己植入为 LaunchAgent,实现长期隐蔽驻留。

Mosyle 的调查还追踪到窃取数据的服务器位于芬兰,但相关基础设施与德国有关,疑似用于掩盖攻击者真实位置。

结合功能特征与传播方式,Mosyle 认为 ModStealer 符合“恶意软件即服务”模式,即开发者将恶意程序打包出售给无技术背景的“加盟者”,后者可自行定制攻击目标。

Jamf 今年早些时候报告称信息窃取恶意软件数量激增至 28%,使其成为 2025 年 Mac 恶意软件家族中的主要类型。


2022-2024, www.fzux.com