<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>竊密軟體MacStealer &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e7%ab%8a%e5%af%86%e8%bb%9f%e9%ab%94macstealer/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Tue, 28 Mar 2023 08:21:51 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>竊密軟體MacStealer &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>新竊密軟體MacStealer現蹤　專攻macOS作業系統</title>
		<link>https://www.technice.com.tw/uncategorized/44194/</link>
					<comments>https://www.technice.com.tw/uncategorized/44194/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Tue, 28 Mar 2023 08:21:50 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[macOS作業系統]]></category>
		<category><![CDATA[竊密軟體MacStealer]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=44194</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/180683843_fb-link_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="180683843 fb link normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/180683843_fb-link_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/180683843_fb-link_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/180683843_fb-link_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/180683843_fb-link_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="新竊密軟體MacStealer現蹤　專攻macOS作業系統 4"></p>
<p>編譯／鄭智懷 長期以來，Apple旗下產品一直是網路犯罪圈垂涎三尺的高價值目標。印度資安業者Uptycs發現， &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>長期以來，Apple旗下產品一直是網路犯罪圈垂涎三尺的高價值目標。印度資安業者Uptycs發現，一款在2023年3月初開始出售的新竊密軟體MacStealer即將攻擊目標鎖定macOS作業系統，旨在竊取受感染設備的敏感資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Uptycs旗下研究員Shilpesh Trivedi 和 Pratik Jeware在報告中表示，越來越多的網路犯罪者透過Telegram機器人執行網路攻擊行動，特別是用於指揮與控制竊密器。而MacStealer正是基於上述策略所開發的惡意軟體。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":44195,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/180683843_fb-link_normal_none-1024x535.jpg" alt="" class="wp-image-44195"/><figcaption class="wp-element-caption">印度資安業者Uptycs發現，一款在2023年3月初開始出售的新竊密軟體MacStealer即將攻擊目標鎖定macOS作業系統，旨在竊取受感染設備的敏感資料。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Shilpesh Trivedi 和 Pratik Jeware的研究顯示，MacStealer在3月初開始在暗網上以100美元的價格出售，主要功能是入侵安裝macOS作業系統的Catalina 和後續基於 Intel M1 和 M2 CPU版本之電腦，接著從從 Firefox、Google Chrome 和 Brave 瀏覽器收集密碼、cookie 和信用卡數據。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據開發者設計，MacStealer可盜取的檔案類型包含txt、doc、docx、pdf、xls、xlsx、ppt、pptx、jpg、png、csv、bmp、mp3、zip、rar、py、db。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在入侵後，MacStealer首先會在受感染設備中設立一個資料夾，依照攻擊者設定將選定的檔案類型收集並儲存於其中。接著在攻擊者下達指令後透過Telegram機器人回傳資料並清理入侵紀錄，避免受害者發現。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>除了MacStealer之外，近期還有兩款竊密軟體值得注意：HookSpoofer與Ducktail。前者的開發源於StormKitty 竊密程式的開放源始碼，主要功能是鍵盤側錄與剪輯；後者則是加強躲避防護檢測技術後，於2023 年 2 月中旬重出江湖。在傳送被盜數據設計上，兩者也同樣是利用Telegram機器人回傳資料至惡意中繼站。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://thehackernews.com/2023/03/new-macstealer-macos-malware-steals.html">The Hacker News</a>、<a href="https://www.uptycs.com/blog/macstealer-command-and-control-c2-malware">Uptycs</a><a></a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/44194/">新竊密軟體MacStealer現蹤　專攻macOS作業系統</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/44194/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
