news 2026/6/26 16:39:58

警惕新型网络攻击:MacStealer恶意软件借虚假ChatGPT指令传播

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
警惕新型网络攻击:MacStealer恶意软件借虚假ChatGPT指令传播

网络安全警告:MacStealer恶意软件通过虚假ChatGPT指令传播

安全研究人员发现,攻击者正在利用ChatGPT诱骗Mac用户将命令行粘贴到终端中,从而安装恶意软件。具体而言,安装的是MacStealer,该软件允许攻击者获取iCloud密码、文件以及信用卡详细信息。

此次攻击针对的是在谷歌上搜索如何释放Mac磁盘空间指令的人群……Engadget的Sam Chapman表示,当他在网络安全公司Huntress的报告中注意到这一情况时,他一直在关注利用人工智能寻找新方法来实施传统骗局的增长趋势。

黑客显然正在利用AI生成的指令,将危险命令植入谷歌搜索结果中。当不知情的用户执行这些命令时,就会提示计算机授予黑客安装恶意软件所需的访问权限。

攻击者与ChatGPT进行了一次对话,他们在对话中引入了终端命令,将聊天内容公开,然后付费给谷歌以推广该链接。Huntress表示,这使得该链接在谷歌关于“释放Mac磁盘空间”的搜索结果中排名首位。

受害者搜索了“在macOS上清理磁盘空间”。谷歌在页面顶部提供了两个排名很高的结果,其中一个将最终用户导向了一个ChatGPT对话……
CSD0tFqvECLokhw9aBeRqpDYEW0kbSB846if+rgIeUduBqiDUfeZ5PMKKAfakWkiysNifp+1prRTfbo+KEpxWDar8LX6yem35D+kZ6zLHIrYWijtWxh4wIOUtZvX/3HPT8YxKqS0qm5xJ+sfI6Mjz8orUdPYulhOpInjI+1AiO4=
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/26 16:37:27

shell ${} 字符串替换和默认值设置教程

Shell中的${}语法是一种强大的变量处理工具,它不仅能安全地引用变量,还能实现多种高级字符串操作和默认值设置。掌握它的用法,可以让你在脚本编写中更加游刃有余,避免许多常见的错误和边缘情况。对于系统管理员和开发者来说&#…

作者头像 李华
网站建设 2026/6/26 16:38:02

宏桥收购鲁丰原因解读,产业链整合与战略分析

宏桥收购鲁丰是国内铝行业近年来一次引人注目的横向整合。从表面看,这似乎是一次强强联合,但背后隐藏着宏桥应对行业周期性波动、巩固龙头地位并寻求新增长点的战略意图。我将从产业、财务及风险三个层面,剖析这笔交易背后的商业逻辑。 宏桥收…

作者头像 李华
网站建设 2026/6/19 17:08:06

How to Queue Properly: Avoid Conflict and Wait Efficiently

排队是日常生活中最常见的公共行为之一。它不仅是一种维持秩序的手段,更直接反映了公民素养和社会效率。无论是等候公交、超市结账,还是办理银行业务,良好的排队习惯能让整个过程顺畅、公平,减少不必要的争执和时间浪费。理解排队…

作者头像 李华
网站建设 2026/6/20 6:14:59

浏览器兼容问题全解析:前端必看实战解决方案

从事前端开发多年,处理浏览器兼容性问题是我的日常工作。这些问题不仅影响用户体验,也直接关系到项目的稳定性和开发效率。基于实战经验,我总结了一些核心问题的成因和应对策略,旨在提供具体可行的解决方案。 为什么不同浏览器对C…

作者头像 李华
网站建设 2026/6/16 17:06:11

【Java毕设全套源码+文档】基于springboot村医疗管理系统的设计与实现(丰富项目+远程调试+讲解+定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华