产业观察
这款Mac恶意软件竟能利用iCloud日历邀请来窃取你的数据
原标题: 这款Mac恶意软件竟能利用iCloud日历邀请来窃取你的数据
📋总体概括
安全研究人员发现一款Mac恶意软件利用iCloud日历邀请作为隐蔽通信渠道,在部署复杂的信息窃取程序之前先与iCloud进行连接。该加载器借助苹果云服务的合法流量伪装自身行为,最终目标是窃取用户的加密货币资产。这种滥用苹果自家基础设施的手法较为罕见,凸显了攻击者正利用受信任的云服务规避安全检测,Mac用户即便在苹果生态内也面临真实的凭据与加密资产被盗风险。
⚡关键信息
- ▸一款Mac恶意软件利用iCloud日历邀请作为通信渠道来实施数据窃取
- ▸该加载器先与iCloud建立连接,再部署复杂的信息窃取程序
- ▸恶意软件的最终目标是窃取用户的所有加密货币资产
- ▸滥用苹果云服务的合法流量有助于规避传统安全软件的检测
🔥犀利点评
用iCloud日历邀请做C2通信,这脑洞不得不佩服——日历邀请是企业安全根本不设防的死角,谁会怀疑一个会议提醒?苹果长期宣传Mac更安全,结果自家云服务反被当成了攻击跳板,讽刺拉满。真正的教训是:信任链上的白名单服务恰恰是漏洞,加密货币用户更该把私钥放进离线冷钱包,而不是指望系统自带的防线。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →