macOS用户警报:"奥德赛"木马全球肆虐,数字资产安全拉响警报

近期,一场针对苹果macOS用户的网络攻击正在迅速蔓延。根据安全研究团队发布的最新报告,一款名为“奥德赛”的窃密木马变种活动异常活跃,其攻击足迹已遍布全球超过一百个国家和地区。

窃取目标广泛:从浏览器到加密钱包无一幸免

与以往单一的恶意软件不同,“奥德赛”木马具备模块化的窃密能力,攻击范围覆盖了用户数字生活的多个核心层面。

  • 浏览器数据全面沦陷:木马会系统性地盗取Chrome、Brave、Edge等主流浏览器的保存密码、Cookie会话以及自动填充的表单数据。这意味着攻击者可能直接获取用户的网站登录凭证。
  • 加密资产成为重灾区:该木马专门针对数字货币用户,能够定位并窃取超过16种热门加密钱包应用的数据文件,其中就包括用户广泛使用的几款主流桌面钱包应用。同时,它还会扫描并记录近300个与加密货币相关的浏览器扩展ID,为后续针对性攻击铺路。
  • 系统与通讯隐私泄露:攻击的深度远超普通窃密软件。木马还会盗取系统的SSH密钥、云服务配置文件、钥匙串(Keychain)数据库,甚至包括Telegram和Discord等即时通讯应用中的本地数据。

持久化威胁:植入后门并替换合法应用

更令人担忧的是,“奥德赛”木马并非一次性的数据窃贼。为了长期潜伏并控制受感染设备,它会采取以下手段:

首先,木马会在系统中安装一个配置为开机自启的后台服务,确保即使用户重启电脑,恶意程序也能持续运行。其次,为了直接劫持数字资产,它会进行更危险的“狸猫换太子”操作——将系统中合法的硬件钱包管理应用及桌面钱包应用,替换为外观相同但内置了盗币功能的木马版本。用户一旦通过这些被篡改的应用进行交易,资产将被悄无声息地转入攻击者钱包。

目前,安全研究人员已经公开披露了该木马所使用的命令与控制服务器的相关地址信息。专家强烈建议macOS用户保持系统与安全软件的更新,仅从官方或可信渠道下载应用,并对任何异常的网络活动或应用行为保持警惕。