LastPass警示Mac用户防范假冒应用窃密

密码管理工具LastPass近日示警,黑客在GitHub上伪造逾100款热门应用,包括LastPass、1Password、Dropbox和Robinhood等,诱导macOS用户安装含Atomic macOS Stealer(AMOS)恶意软件的虚假程序。

这些伪造仓库通过搜索引擎优化技术提升排名,增加用户访问概率。用户点击“下载”按钮后,将被引导至二级网站,并被要求在终端执行特定命令以完成安装。

该命令会通过curl请求从base64编码的URL下载名为install.sh的脚本至/tmp临时目录,进而植入AMOS恶意软件。AMOS为“恶意软件即服务”产品,月租约1000美元,具备窃取敏感数据能力,近期更新后还增加了持久化后门功能。

攻击者使用多个GitHub账户创建大量虚假仓库以规避平台审查机制。尽管LastPass已持续举报相关页面,但攻击者利用自动化手段迅速重建钓鱼站点。

官方提醒用户避免执行来源不明的终端命令,应仅从正规渠道获取软件;若某知名应用未提供macOS版本,则相关下载极可能为伪造。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

Copyright © DoNews 2000-2026 All Rights Reserved
京ICP备2025120072号