11 月 22 日消息,此前 macOS 平台呈现了一款名为 Atomic macOS Stealer(AMOS)的恶意木马,这款木马伪造成了 Safari 及 Chrome阅读器,受害者一经安装这些山寨使用,个人信息就将被盗取。,从安全公司披露报告中得知,黑客在广告中宣称用户的阅读器已经过时,须要下载最新版本,而当用户点击这些网页后,则会呈现相似官方作风的阅读器下载页,虽然其中的设计语言已经过时,但许多不明就里的用户依然被领导下载包括木马的山寨阅读器。,
,▲ 图源Malwarebytes,
,▲ 图源Malwarebytes,而在用户安装并启用这些包括 AMOS 木马的阅读器后,在初次启动时,阅读器将要求获得“文件完整节制”权限,若用户选择同意,阅读器便会将数据紧缩到 ZIP 文件中,并发送回黑客手中。,