GitHub平台暗藏危机:黑客利用热门软件进行木马伪装

9月23日,有安全研究显示,密码管理工具LastPass发布最新安全提醒,指出近期出现黑客利用GitHub平台伪装成多款热门软件的行为,诱导macOS用户下载安装含有窃密功能的恶意程序。这些伪造的应用程序冒充包括LastPass、1Password、Dropbox以及Robinhood等在内的超过百款知名软件,覆盖密码管理、云存储和金融投资等多个类别。
攻击者通过搜索引擎优化技术,使伪造的GitHub仓库在主流搜索引擎中获得较高排名,增加用户误访几率。一旦用户点击页面上的“下载”按钮,将被引导至第三方 ,并被提示在终端中执行特定命令以完成安装。该命令会发起curl请求,从一个经base64编码的URL地址下载名为install.sh的脚本文件至系统/tmp临时目录,从而激活恶意软件Atomic macOS Stealer(简称AMOS)。
AMOS属于“恶意软件即服务”类型,目前租赁费用约为每月1000美元,主要功能为窃取受感染设备中的敏感信息。近期该恶意软件还更新了后门机制,允许攻击者对目标系统实现持久化、隐蔽性远程访问,显著提升安全威胁等级。
为逃避平台监管,攻击者使用多个GitHub账号批量创建虚假项目仓库,并在被举报下架后迅速重建。尽管相关企业已持续监测并提交违规内容报告,但自动化生成手段使得钓鱼页面屡禁不止。
安全建议指出,用户应避免执行来源不明的终端指令,所有软件均应通过游戏或认证渠道获取。若某款软件最新明确未提供macOS版本,则相关下载极有可能为伪造,需高度警惕。
热门专题
热门推荐
在追求极致效率的现代软件开发中,一款名为Cursor的AI代码编辑器正引领着开发范式的变革。它被定义为“面向未来的IDE”,其核心理念清晰而有力:将人工智能深度无缝地集成到编码工作流的每一个步骤,为开发者创造一种前所未有的“AI结对编程”体验。 Cursor sh应用场景 那么,这款AI驱动的编辑器
在众多AI图像生成工具中,WHEE凭借其精准的产品定位与持续的功能迭代,正成为越来越多设计师和内容创作者的首选工具。它专注于打造高品质的AI视觉素材生成器,核心使命就是帮助用户快速、高效地获得可直接使用的优质图片素材。 那么,这款AI绘图工具究竟有哪些核心优势?下面我们从其关键特性与功能设计进行深入
在AI绘画工具不断涌现的当下,一款名为NightCafe Creator的应用以其全面的AI艺术生成能力脱颖而出。它不仅是一个简单的图片处理工具,更是一个融合了多种前沿人工智能技术的创意平台,帮助用户轻松实现从构思到成品的艺术创作。 NightCafe Creator是什么? NightCafe C
近期加密货币市场受到宏观经济不确定性及流动性紧缩影响,比特币(BTC)、以太坊(ETH)以及多种山寨币出现明显下行走势,市场情绪趋于谨慎。 比特币近期走势分析 比特币的价格近期表现如何?简单来说,它跌破了几个市场公认的关键支撑位,而且伴随交易量的放大。这种放量下跌的信号,往往意味着多空分歧加剧。无论
蔡司宣布将于6月2日发布一款新镜头,并称其为镜头技术的重大突破,标志着全新纪元的开启。官方仅公布了产品剪影,但措辞暗示其可能带来根本性的技术升级,例如全新光学结构、先进镀膜或对焦系统改进。具体细节需待发布日揭晓。





