RecodeX 重构消息,安全机构Jamf威胁实验室8月5日报告称,发现名为AmnesiaStealer的Mac恶意软件在野传播。攻击者仿冒GitHub页面,诱使访客在终端粘贴命令,随后以伪造的安装提示骗取Mac登录密码,进而访问钥匙串、浏览器数据、Apple Notes、Telegram会话和个人文件。该攻击无需利用未知macOS漏洞,但受害者需执行命令并输入有效密码。