与朝鲜关联的黑客组织正针对苹果macOS操作系统用户发动新型恶意代码攻击,大肆窃取虚拟资产。据悉,遭受这种攻击可能导致多达157个虚拟资产钱包信息遭完全泄露,用户需要特别警惕。
美国之音(VOA)引用美国网络安全公司Allsecure的报告报道了这一事实。据Allsecure介绍,黑客通过精心伪装的虚假网页诱导用户。之后,他们使用假冒macOS更新或以修复错误为借口,诱导用户直接输入恶意代码。一旦用户毫无戒心地遵循指示,恶意代码就会被植入系统,为个人信息窃取铺平道路。
此次攻击的严重性在于它不仅仅是信息窃取,还导致直接的资产掠夺。攻击成功后,多达157个虚拟资产钱包信息,以及Chrome、Firefox等主要互联网浏览器中存储的敏感信息都会被完全泄露。特别是,伪装成"谷歌云端硬盘离线"的恶意浏览器扩展程序会被安装,该程序具有直接清空受害者虚拟资产钱包的功能。这对持有数字资产的macOS用户构成致命威胁。
[照片=联合新闻]
Allsecure指出,除了已知的定向攻击方式外,此次朝鲜恶意代码攻击"也出现在普通网络搜索环境中",分析认为威胁范围远超预期。不经意访问的网站或搜索结果都可能成为恶意代码传播的渠道,用户需要提高更高的警惕意识。