ChainCatcher 消息,据 Cointelegraph 报道,苹果 Mac 用户近日收到了关于名为“Cthulhu Stealer”的新型恶意软件的警告,这种恶意软件可以窃取用户的个人信息,可窃取加密钱包。网络安全公司 Cado Security 表示:“人们普遍认为 macOS 系统对恶意软件免疫。虽然 MacOS 以安全著称,但相关恶意软件近年来呈上升趋势。”

“Cthulhu Stealer”以苹果磁盘映像(DMG)的形式出现,并伪装成 CleanMyMac 和 Adobe GenP 等合法软件。当用户打开该文件时,用于运行 AppleScript 和 JavaScript 的 macOS 命令行工具会提示用户输入密码。包括提示输入以太坊钱包 MetaMask 的密码。“Cthulhu Stealer”还可攻击其他加密钱包软件,包括来自 Coinbase、Wasabi、Electrum、Atomic、Binance 和 Blockchain Wallet 的钱包。