cool (@SerenityTech) 在 mac中毒经历详细分析 中发帖
起因
在mac破解软件平台 appstorrent.org 下载破解软件 点击Download 弹出一个页面 https://a.macos-form-apps.com/
我没仔细看以为是一键安装软件的脚本,没多想就直接运行了。结果就寄了 😔,粗心大意害死人啊‼
‼但凡仔细点都不至于中招啊,大家一定要注意啊‼
危害
⚠ ⚠ ⚠
恶意代码危害 窃取账号密码、session、cookies、钱包、Keychain(密钥)、LaunchAgent、远程控制(C2 code)
🚫🚫🚫
不要执行本文的任何脚本 x3
第一层
伪造成github安装工具,隐藏真实意图
所有恶意脚本都关闭了日志输出,执行不会看到任何终端输出,执行完成会有 Google Update 要求后台运行(我为什么会知道?这还用问吗? 😖)
echo "GitHub-AppInstaller: https://d...