Mac

如何删除 macOS.Gaslight Backdoor(Mac)

消除广告应用程序的正确指南 macOS.Gaslight Backdoor 是一种专门针对 Mac 电脑的危险恶意软件。它由 Rust 编程语言编写,SentinelOne 的安全研究人员认为它与一个朝鲜黑客组织有关联。一旦入侵 Mac,它便赋予攻击者对设备的控制权,允许他们秘密窃取隐私信息。鉴于这些危害,受感染的电脑应尽快进行清理。 该恶意软件感染系统后,会为攻击者提供一个远程命令行接口(即交互式 Shell),使他们能够远程发送指令并控制电脑。攻击者可以打开和复制文件、终止程序以及浏览系统。简而言之,攻击者操作受感染 Mac 的方式,几乎就像他们本人正坐在电脑前一样。这对个人用户和各类组织都构成了严重威胁。 该恶意软件还旨在收集敏感信息。它可以窃取 Chrome、Brave、Firefox 和 Safari 等主流浏览器中保存的密码;复制存储重要登录信息的 Mac...

如何清除 CrashStealer 恶意软件(Mac)

消除广告应用程序的正确指南 CrashStealer 是一种新发现的恶意软件,它伪装成苹果(Apple)的真实系统工具“Crash Reporter”(崩溃报告器)来针对 macOS 用户。由于它看起来像是一个受信任的苹果进程,大多数用户不会察觉异常。Jamf Threat Labs 的安全研究人员于 2026 年 5 月发现了这一威胁。其主要目的是窃取敏感信息,包括保存的密码、浏览器 Cookie、钥匙串(Keychain)数据、加密货币钱包详情以及密码管理器信息。通过隐藏在一个熟悉的苹果程序背后,CrashStealer 可以在不引起注意的情况下悄悄收集有价值的数据,这对在 Mac 上存储重要个人或财务信息的人员构成了严重威胁。 感染过程始于一个名为“Werkbit Setup”的文件。该文件带有有效的苹果开发者证书签名和公证,因此 macOS...

如何移除 ClickLock Stealer (Mac)

消除广告应用程序的正确指南 ClickLock Stealer 是一种针对 macOS 用户的新型恶意软件。它由 Group-IB 研究人员于 2026 年 6 月发现,在初次出现时能够逃避许多安全工具的检测。攻击者通过一个名为 ClickFix 的伪造工具传播该软件,诱骗用户在终端(Terminal)中复制并运行一条命令。该命令非但不能解决问题,反而会秘密安装该恶意软件。一旦进入 Mac,它便开始窃取敏感信息,如保存的密码、浏览器数据、钥匙串(Keychain)条目以及加密货币钱包详情。此外,它还会安装一个隐藏的后门,允许攻击者在用户不知情的情况下再次访问受感染的计算机。 该恶意软件采用模块化设计,即将其划分为不同部分,每个部分负责特定任务。安装后,主脚本会将四个独立的模块下载到 Mac 上。这种设计提高了恶意软件的灵活性和隐蔽性,因为攻击者无需更改整个程序即可更新单个模块。它针对八款主流浏览器,包括 Chrome、Brave、Edge、Opera、Vivaldi、Arc、Chromium 和...

如何清除 PamStealer 恶意软件(Mac)

消除广告应用程序的正确指南 PamStealer 是一种针对 macOS 计算机的新型恶意软件。它通过伪装成 Maccy(一款深受用户信赖的开源剪贴板管理工具)来进行传播。受害者会被诱导在 Apple 的“脚本编辑器”(Script Editor)中打开名为“Maccy.scpt”的文件,并按下“⌘+R”键。此操作不会启动真正的应用程序,而是会运行该恶意软件。其第一阶段会先对系统进行准备,随后下载一个用 Rust 语言编写的、功能更复杂的第二阶段程序。由于该恶意软件看起来像普通文件且模仿了受信任的软件,用户往往意识不到自己的计算机已受到感染。 PamStealer 启动后,会收集有关 Mac 计算机的基本信息,包括处理器类型、语言设置、键盘布局和时区。它还会检测是否存在可能干扰其运行的调试工具或 Apple 的“系统完整性保护”(SIP)机制。如果检测到计算机位于俄罗斯、白俄罗斯、哈萨克斯坦或周边国家,该恶意软件便会停止运行。若未受安全检查阻拦,初始脚本会下载一个伪装成普通 macOS 文件的隐藏程序(即第二阶段程序)。 PamStealer...

如何移除 FlutterShell 后门(Mac)

消除广告应用程序的正确指南 FlutterShell 是一种针对 macOS 计算机的隐蔽恶意软件。它伪装在看似安全且实用的应用程序(如播客播放器或 PDF 阅读器)内部。这些应用程序通常能正常运行,让用户误以为它们是合法的。由于其可见功能符合预期,用户往往不会怀疑其中存在危害。然而,在后台,FlutterShell 会秘密打开一个隐藏的浏览器窗口,并连接到由攻击者控制的服务器。这种连接使网络犯罪分子能够在用户毫无察觉的情况下,向受感染的 Mac 发送指令并获取远程访问权限。 FlutterShell 之所以危险,主要原因在于它使用了 Flutter 框架,并拥有有效的 Apple 开发者 ID 签名。它甚至能通过苹果的“公证”(notarization)流程——该流程本旨在帮助用户规避不安全软件。由于看起来值得信赖,该恶意软件无需触发常见的安全警告即可安装并运行。恶意软件本身包含的恶意代码极少;相反,它从远程网站获取指令,这使得攻击者无需发布新版本的应用程序,即可随时更改其行为。 FlutterShell 后门程序还具备规避检测的设计。安装后,它会等待约...

如何删除 3Crypt RAT(Mac)

消除广告应用程序的正确指南 3Crypt RAT 是一种针对 Mac 电脑的危险恶意软件。RAT 是“远程访问木马”(Remote Access Trojan)的缩写,这意味着它能秘密赋予黑客对受感染设备的远程控制权。一旦侵入 Mac 系统,它便会立即开始收集关于该电脑的信息。它会检测电脑的型号、序列号、UUID、内存大小以及图形硬件配置。此外,它还会检查重要的安全设置,例如 FileVault 加密、系统完整性保护(System Integrity Protection)以及防火墙状态。通过收集这些信息,攻击者能够评估电脑的安全防护强度,并据此决定日后哪些安全措施可能更容易被绕过或禁用。 该恶意软件还会极其仔细地分析电脑的网络活动。它会检查所有的网络连接,并识别该机器接入互联网的方式。它会记录网关地址、DNS 服务器信息,以及同一网络下连接的其他设备。与此同时,它还会扫描开放端口——即程序用于发送和接收数据的通信通道。开放端口有时会为攻击者提供深入渗透系统的可乘之机。此外,该 RAT 还会生成一份当前在 Mac...

如何移除 Phoenix Worm 后门(Mac)

消除广告应用程序的正确指南 Phoenix Worm 是一种利用 Go 编程语言编写的危险恶意软件。它充当一种隐蔽工具,秘密潜入计算机系统,并为后续更大规模的网络攻击做准备。一旦感染系统,它会试图保持持续活跃状态,即使在计算机重启后也不例外。这使得用户很难察觉其存在,也难以迅速将其清除。 该蠕虫会将受感染的计算机连接到一个由黑客控制的远程服务器。该服务器被称为“命令与控制”(Command-and-Control),简称 C2 服务器。通过这一连接,攻击者可以向受感染的设备发送指令,并从中窃取信息。每一台受感染的计算机都会被分配一个唯一的标识符,这有助于犯罪分子同时对大量受害者进行管理。 Phoenix Worm 还会收集关于受感染系统的关键详细信息。它能够收集诸如操作系统类型、硬件配置、已安装软件以及网络设置等信息。随后,这些数据会被回传给攻击者。通过分析这些信息,黑客能够判断哪种额外的恶意软件或恶意工具最适合在受害者的设备上部署。 网络犯罪分子常利用 Phoenix Worm 来植入其他危险程序。这些程序可能包括:锁定文件并索要赎金的勒索软件;监视用户行为的间谍软件;或是专门窃取密码及加密货币钱包信息的盗号工具。在某些情况下,攻击者还会植入“远程访问特洛伊木马”(Remote Access Trojans,简称 RAT),从而使他们能够在异地完全接管并控制受害者的计算机。 感染...

如何删除 ShadeStager Stealer(Mac)

消除广告应用程序的正确指南 ShadeStager 是一款恶意程序,主要针对从事云服务工作的开发者及企业所使用的 Mac 电脑发起攻击。其目的是悄无声息地窃取重要信息,供黑客利用这些信息入侵在线系统及服务器。一旦成功侵入设备,该程序便会搜寻敏感数据,例如 SSH 密钥、云账户详情、Kubernetes 配置文件,以及与 Git 和 Docker 等工具相关的登录凭据。这可能导致攻击者获得对企业基础设施及私有项目的访问权限。 该恶意软件的危险之处还在于,它能够从受感染的电脑中完整复制浏览器配置文件。这些配置文件可能包含已保存的密码、Cookie、浏览历史记录以及登录会话信息。凭借这些信息,网络犯罪分子无需再次输入受害者的密码,即可直接访问其电子邮件账户、云服务管理控制台及其他在线服务。此外,它还能收集关于受感染电脑的详细信息,包括操作系统、硬件配置、网络设置及用户账户详情。 ShadeStager 的另一项严重特征是其具备远程接收黑客指令的能力。攻击者可以利用该程序在受感染的设备上下载额外的恶意软件,或执行有害的系统指令。这可能引发勒索软件攻击、间谍活动、身份盗窃,甚至导致攻击者完全接管整个系统。 鉴于上述风险,一旦检测到 ShadeStager 窃密软件,必须立即将其清除。若任其肆虐而不加干预,将可能导致账户被盗、数据泄露、经济损失,以及重要系统和云服务遭到未经授权的非法访问。 快速浏览 姓名:ShadeStager...

如何删除 Overlord RAT(Mac)

消除广告应用程序的正确指南 Overlord 是一种被称为“远程访问木马”(Remote Access Trojan,简称 RAT)的恶意软件。它旨在秘密赋予黑客从远端操控受害计算机的权限。该恶意软件使用 Go 编程语言编写,这使其能够同时在 Windows 和 macOS 系统上运行。一旦感染设备,它便会悄无声息地连接至攻击者控制的远程服务器,并等待接收指令。由于它在后台隐秘运行且无明显迹象,许多用户往往要等到敏感信息被窃取或计算机出现异常行为时,才会意识到自己的设备已遭入侵。 在 macOS 系统上,Overlord RAT 显得尤为危险,因为它即使在计算机重启之后依然能够保持活跃状态。这一特性被称为“持久性”(Persistence),它允许该恶意软件在极长的一段时间内持续监视用户。它能够记录用户的键盘输入并监视鼠标的移动轨迹,这意味着黑客可以窃取用户在设备上输入的密码、私密对话内容、银行账户详情以及其他个人敏感信息。此外,该恶意软件还会试图干扰 Chrome 等网络浏览器,通过注入恶意代码的方式重启浏览器,从而暴露用户的浏览历史或窃取其中存储的登录凭据。 尽管该恶意软件的某些高级功能目前在...

如何清除 MiniRAT 恶意软件(Mac)

消除广告应用程序的正确指南 MiniRAT 是一款危险的程序,专门针对运行 macOS 系统的 Apple 电脑发起隐秘攻击。它采用 Go 语言编写,这使其能够高效且静默地运行。MiniRAT 的一个独特之处在于其具备检测虚拟机环境的能力。由于安全专家常在虚拟机中对恶意软件进行分析研究,MiniRAT 会主动扫描并寻找虚拟机的存在迹象;一旦检测到虚拟机环境,该恶意软件便会立即停止运行。 一旦成功感染电脑,MiniRAT 会确保设备每次开机时自身都能自动启动。它利用了 macOS 系统中一项名为“LaunchAgents”的常规功能——该功能允许应用程序在系统启动时自动运行。凭借这一手段,该恶意软件即便在系统重启之后也能持续驻留并运行。此外,MiniRAT 采用 AES 加密技术对其网络通信进行伪装,这使得恶意软件与攻击者之间的数据交换变得极难被察觉。 MiniRAT 的功能远不止于隐匿行踪,它还会从受感染的电脑中收集各类信息。它能够获取包括用户名、计算机名称、macOS...