LastPass警告:Mac用户当心100余款假冒应用钓鱼盗取隐私
9 月 23 日消息,科技媒体 bleepingcomputer 昨日(9 月 22 日)发布博文,报道称密码管理工具 LastPass 最新示警,称近期有黑客在 GitHub 上伪装热门软件(包括 LastPass、1Password、Dropbox 等),诱骗 macOS 用户安装含有 Atomic(AMOS)窃密恶意软件的假应用。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
援引博文介绍,这些假应用冒充超过 100 款知名产品,包括密码管理器 LastPass 和 1Password、云服务 Dropbox、金融应用 Robinhood 等。
攻击者通过搜索引擎优化(SEO)技术,让这些伪造仓库在 Google 和 Bing 的搜索结果中排名靠前,从而提高诱骗成功率。

假应用会通过 ClickFix 攻击方式,安装 Atomic macOS Stealer(AMOS)恶意软件。AMOS 是一种“恶意软件即服务”,租金约为每月 1000 美元(现汇率约合 7115 元人民币),专门窃取感染设备上的敏感数据。近期其开发者还加入了后门功能,让攻击者能够长期、隐秘地访问受害系统,进一步扩大威胁范围。
攻击者通过多个 GitHub 账户,并为了规避平台下架措施,创建大量虚假仓库。这些仓库页面通常包含一个“下载”按钮,点击后会跳转到二级 ,并提示用户在终端中粘贴命令完成安装。

该命令会向一个经过 base64 编码的 URL 发出 curl 请求,将 AMOS 的安装脚本(install.sh)下载到临时目录 / tmp 中,从而完成感染过程。

该媒体指出,尽管 LastPass 持续监控并向 GitHub 举报虚假仓库,攻击者仍可利用自动化手段快速创建新的钓鱼页面。用户应避免运行不明命令,并优先从最新渠道下载软件;若某软件无 macOS 版本,几乎可以确定非手机游戏本是伪造的。
相关攻略
岁序更替,华章日新。迈入2026年,社会各界对民生福祉的关注持续升温。围绕“如何稳步加大教育、医疗、养老等重点民生领域投入,增强人民群众的获得感、幸福感、安全感”这一核心议题,公众期待愈发殷切。其中
3月2日,零跑汽车法务部发布关于共建清朗网络环境的倡议书,即日起,零跑汽车正式启动“清朗行动”,面向社会各界开放网络黑公关举报渠道,将依据线索价值、证据效力及案件处理结果等,给予5万元至500万元
3月1日消息,据媒体报道,英伟达宣布,将联合全球多家电信与技术领域领军企业,共同推动在人工智能平台上构建新一代6G网络。参与合作的机构包括博思艾伦咨询公司、英国电信集团、思科、德国电信、爱立信、MI
IT之家 2 月 28 日消息,中兴最新今日预热,将在 MWC 2026 世界移动通信大会推出一款 TopFlow“直播神器”。从宣传海报可以看到,TopFlow 带有屏幕和疑似录制按钮,屏幕中显示
IT之家 2 月 25 日消息,Counterpoint Research 今日表示,全球智能手表市场在经历了 2024 年的萎缩后于 2025 年成功实现量价齐升:出货数量增长 4%、ASP上涨
热门专题
热门推荐
IT之家 3 月 31 日消息,手机手电筒是一项用户常用的功能,无论是在漆黑的衣柜里翻找物品,还是夜间在停车场辨路前行,需要时它总能随时派上用场。但如今,部分 Pixel 10 Pro 用户反馈:如
闰年判定有四种Numbers兼容公式:一、MOD嵌套OR+AND逻辑;二、DATE+DAY反推2月最后一天;三、TEXT+ISERROR验证“年份-02-29”有效性;四、YEAR
IT之家 3 月 31 日消息,对很多人来说,晕车晕船是旅行中最常见的烦心事之一。三星悄然上线了一款名为 Hearapy 的免费应用,来解决这一令人不适的问题。该公司称,这款应用无需药物或物理缓解手
据海光信息(688041 SH)消息,近日,中国电信(601728 SH)湖南分公司2026年数智科技生态大会在长沙召开,中国电信湖南分公司与海光信息全面深化数智生态合作。根据协议,双方将聚焦智能制
30万元以上的高端纯电车,显然成了新能源车市的那块硬骨头。除了有换电加持的蔚来新ES8,大量被车企寄予厚望的高端明星纯电车都难逃疲软命运,典型如理想MEGA和i8,一次起火事故,直接造成销量断崖式下





