欧易

您数字货币与 Web3的直通车

数字货币交易和 Web3 - 为您轻松实现

欧易交易所
当前位置:首页-资讯-详情

警惕新型恶意软件“Cthulhu Stealer”:苹果用户的隐私面临威胁

8月26日消息 — 苹果 Mac 用户近日收到了有关一种新型恶意软件“Cthulhu Stealer”的警告。该恶意软件专门设计用来窃取用户个人信息,尤其是加密钱包的相关数据。网络安全公司 Cado Security 在一份声明中指出,尽管 macOS 系统长期以来被认为对恶意软件有较强的免疫能力,但近年来相关恶意软件的威胁却在不断上升。

“Cthulhu Stealer”恶意软件的运作方式

“Cthulhu Stealer”恶意软件通过伪装成合法软件的苹果磁盘映像(DMG)文件传播,这些伪装的文件包括 CleanMyMac 和 Adobe GenP 等常见软件。用户一旦下载并打开这些文件,就会触发恶意软件的安装过程。安装过程中,macOS 系统的命令行工具会提示用户输入密码,而这只是恶意软件的第一步。

在用户输入密码后,恶意软件会进一步提示用户输入以太坊钱包 MetaMask 的密码。值得注意的是,该恶意软件不仅针对 MetaMask,还包括其他多个流行的加密钱包,如 Coinbase、Wasabi、Electrum、Atomic、币安和 Blockchain Wallet。这些钱包的目标使得恶意软件在加密货币领域中尤为危险。

数据窃取与系统指纹识别

“Cthulhu Stealer”会将窃取的数据存储在文本文件中,并对受害者的系统进行指纹识别,收集如 IP 地址和操作系统版本等信息。Cado Security 研究员 Tara Gould 解释道:“Cthulhu Stealer 的主要功能是从各种商店,包括游戏账户在内,窃取凭证和加密货币钱包。”这种恶意软件的广泛应用,使得其对用户隐私和财务安全构成了严重威胁。

应对措施与安全建议

虽然该恶意软件的背后诈骗者目前已经不再活跃,但这并不意味着用户可以放松警惕。为防范类似的威胁,Mac 用户应当采取以下安全措施:

  1. 仅从可信来源下载软件:避免从不明或未经验证的来源下载和安装软件,尤其是涉及加密货币和敏感信息的应用程序。
  2. 启用系统安全功能:使用 macOS 的内置安全功能,如 Gatekeeper 和 XProtect,来防止未知的恶意软件运行。
  3. 定期更新系统和软件:保持操作系统和所有应用程序的最新版本,以确保最新的安全补丁和漏洞修复。
  4. 使用强密码和双因素认证:对于所有加密钱包和重要账户,设置强密码并启用双因素认证,以增强安全性。

结语

“Cthulhu Stealer”的出现再次提醒我们,尽管 macOS 系统在安全性方面有较强的防护,但用户的安全意识和谨慎行为仍然是防止恶意软件攻击的关键。通过采取必要的安全措施,用户可以有效地保护个人信息和财务安全,防止类似恶意软件的侵害。

相关报道

ETH回调显买入良机,机构加持助推2025年底突破 2025-06-14

ETH回调显买入良机,机构加持助推2025年底突破

2025年,以太坊(ETH)在经历一段时间的价格调整后,正显现出极具战略意义的买入机会。技术图形和链上数据综合显示,ETH价格在2100美元至2200美元区间的下探应被视为逢低吸纳的关键时点。

Read More
Solana现货ETF呼之欲出,多家机构更新S-1文件引发市场热议 2025-06-14

Solana现货ETF呼之欲出,多家机构更新S-1文件引发市场热议

2025年6月,美国加密资产市场迎来重要进展。据多方监管文件披露,多家知名金融机构已于本周五提交更新版S-1注册声明,力图推进Solana现货交易所交易基金(ETF)的上市流程。

Read More
SEC再迎人事调整,加密监管趋向务实转型 2025-06-14

SEC再迎人事调整,加密监管趋向务实转型

2025年6月13日,美国证券交易委员会(SEC)宣布了四项关键人事任命,其中最引人注目的,是与数字资产监管直接相关的两项高层人事变动。

Read More
巴基斯坦利用2000兆瓦剩余电力发展比特币挖矿与AI技术 2025-06-13

巴基斯坦利用2000兆瓦剩余电力发展比特币挖矿与AI技术

巴基斯坦近期宣布一项创新性能源与技术结合计划,决定利用全国范围内多达2000兆瓦的剩余电力资源,投入到比特币挖矿和人工智能(AI)开发等新兴技术领域。

Read More
Polkadot拟设比特币战略储备 提升国库稳定性与抗风险能力 2025-06-13

Polkadot拟设比特币战略储备 提升国库稳定性与抗风险能力

2025年6月13日消息,Polkadot社区内一项关于设立比特币战略储备的提案引发广泛关注。

Read More
World Liberty Financial接入OKX Wallet,拓展DeFi用户链上体验 2025-06-13

World Liberty Financial接入OKX Wallet,拓展DeFi用户链上体验

据官网最新信息显示,去中心化金融平台World Liberty Financial(WLF)已正式接入OKX Wallet。

Read More

立即创建 账号,开始交易!

创建账号