HackerNews 02月25日
Poseidon Stealer 恶意软件通过假冒 DeepSeek 网站攻击 Mac 用户
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

eSentire TRU披露了一项针对Mac用户的新活动,该活动利用Poseidon Stealer恶意软件,通过假冒DeepSeek平台网站诱骗用户下载恶意负载。用户被重定向到假冒网站,点击“立即开始”按钮后下载恶意DMG文件。该文件包含伪装成DeepSeek应用程序的shell脚本,执行后绕过macOS GateKeeper安全措施,下载并执行Poseidon Stealer负载。该恶意软件针对浏览器敏感数据,窃取系统信息和文件,并具备反调试和反沙盒机制。用户应警惕假冒网站,加强安全措施。

⚠️此次攻击活动通过恶意广告将用户重定向到假冒的DeepSeek网站,该网站与真实网站高度相似,诱导用户下载恶意DMG文件,是攻击的第一步。

🛡️下载的DMG文件包含伪装成DeepSeek应用程序的shell脚本,用户将此“应用程序”拖放到终端执行时,脚本会绕过macOS GateKeeper安全措施,从而为恶意软件的执行打开了大门。

🔑Poseidon Stealer 是一种恶意软件即服务(MaaS),专门针对基于 Chromium/Firefox 的浏览器窃取敏感数据,包括信用卡、密码、书签和加密货币钱包数据,同时还会收集系统信息,窃取密钥链数据库,并从特定目录中窃取文件。

🛑Poseidon Stealer负载采用反调试和字符串加密技术来阻碍分析,并且具备反沙盒机制,能够检测是否在沙盒或研究环境中运行,如果检测到则会终止自身,增加了分析和防御的难度。

HackerNews 编译,转载请注明出处:

eSentire 威胁响应单元(TRU)披露了一项针对 Mac 用户的新活动,该活动利用 Poseidon Stealer 恶意软件。此活动通过假冒合法的 DeepSeek 平台网站,诱骗用户下载并执行恶意负载。

感染始于用户被重定向到假冒的 DeepSeek 网站 deepseek.exploreio[.]net,通常通过恶意广告。该假冒网站与真实的 DeepSeek 网站非常相似,欺骗用户点击 “立即开始” 按钮,这将引导用户进入下载页面。点击 “下载 Mac OS” 后,会下载一个恶意的 DMG 文件。

下载的 DMG 文件包含一个伪装成 DeepSeek 应用程序的 shell 脚本。当用户将此 “应用程序” 拖放到终端时,脚本会执行,绕过 macOS GateKeeper 安全措施。脚本随后下载并执行 Poseidon Stealer 负载。

Poseidon Stealer 是一种恶意软件即服务(MaaS),针对基于 Chromium/Firefox 的浏览器中的敏感数据,包括信用卡、密码、书签和加密货币钱包数据。它还收集系统信息,窃取密钥链数据库,并从桌面、下载和文档目录中窃取文件。

该攻击通过利用终端执行方法绕过了 Gatekeeper 保护。Poseidon Stealer 负载采用反调试和字符串加密技术来阻碍分析。恶意软件还包含检查是否在沙盒或研究环境中运行,如果检测到则会终止自身。

用户应保持警惕,防范假冒软件下载网站,并实施主动安全措施以降低风险。

 


消息来源:Cybersecurity News

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Poseidon Stealer Mac恶意软件 网络安全
相关文章