新發現的 Reaper macOS 惡意軟體透過「腳本編輯器」劫持竊取加密貨幣錢包資料

根據 Cryptopolitan,一款名為 Reaper 的新型 macOS 惡意程式正在透過包含 WeChat 和 Miro 等應用的假下載頁面擴散,鎖定加密貨幣錢包資料、瀏覽器密碼以及敏感文件。該惡意程式會利用 AppleScript URL 來觸發系統內建的腳本編輯器,並透過 ASCII art 與空白來隱藏惡意程式碼。執行後,偽造的 Apple 安全性更新快顯會提示受害者輸入電腦密碼。Reaper 專門針對 Ledger Live、Trezor Suite 與 Exodus 桌面應用,透過修改錢包程式碼攔截未來交易並將資金導流。它也會從 Chrome、Firefox 和 Edge 瀏覽器竊取已儲存的憑證,並從桌面與文件資料夾抽取包含 .docx、.pdf 和 .wallet 在內的檔案。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆