Banshee Stealer 是 Mac 恶意软件即服务市场中令人恐惧的新来者

Banshee Stealer 是最新的 Mac 恶意软件,可以窃取您的密码、帐户信息和钱包。了解如何防范这种新的 macOS 恶意软件威胁。文章 Banshee Stealer 是 Mac 恶意软件即服务市场中令人恐惧的新来者,最先出现在 The Mac Security Blog 上。

来源:Intego博客 _恶意软件

恶意软件

上周初,一个新玩家出现在Mac的Shetter Macware的阴暗地下市场中。 Banshee窃取器是最新的恶意软件,可以窃取您的密码,使黑客能够闯入您的帐户并清空您的数字钱包。

Mac banshee窃取者

这是您需要了解的一切,以防止这种新的MAC恶意软件威胁。

Mac

我们在以前的恶意软件文章中提到,2023年4月,Atomic Macos窃取器(AMOS或AtomicStealer)作为恶意软件系列发起,专门针对从Macs收集和删除敏感数据。 ping3r的最初威胁演员开始通过电报将其作为“恶意软件作为服务”出售;即其他威胁行为者可以以每月1,000美元的价格许可。

原子Macos窃取器

从那以后,我们看到了许多AMOS变体和模仿者,无论是在黑市还是在野外出售。我们在2023年9月和2024年2月撰写了有关稍后的竞选活动。5月,我们撰写了Intego研究团队发现的先前无证件的偷窃版本。我们还记录了另一个称为杜鹃的变体,这是我们的团队发掘的一个版本。 Intego也是第一个写关于弧形浏览器的偷窃器的人。我们经常在Intego MAC播客上讨论新的窃取者恶意软件变体。

2023年9月 2024年2月 以前无证件的偷窃器变体 杜鹃 伪装成弧浏览器 窃取器恶意软件 Intego Mac Podcast

通常,Amos恶意软件及其模仿者是通过恶意的Google Ads广告系列分发的。这些中毒的Google广告出现在搜索结果的顶部,许多人会看到并点击它们。乍一看,这些广告通常与他们模仿的真实软件公司经营的合法Google广告没有区别。 (因此,我们建议在单击之前仔细查看搜索结果,如果是广告,请避免单击它。)

恶意Google广告活动

著名的Amos模版

1