news 2026/4/18 10:38:25

警惕!伪装ChatGPT提示传播MacStealer恶意软件的新型攻击手法

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
警惕!伪装ChatGPT提示传播MacStealer恶意软件的新型攻击手法

网络攻击警告:MacStealer恶意软件通过虚假ChatGPT提示传播

安全研究人员发现,攻击者正在利用ChatGPT诱骗Mac用户将命令行粘贴到终端中,从而安装恶意软件。具体而言,它会安装MacStealer,这款恶意软件能让攻击者获取受害者的iCloud密码、文件以及信用卡详细信息。

此次攻击主要针对那些在谷歌上搜索"如何释放Mac磁盘空间"相关操作指南的用户……

Engadget的Sam Chapman表示,他在看到网络安全公司Huntress的报告时,一直在关注一种日益增长的趋势:即利用人工智能寻找新方法来实施老式骗局。

黑客显然正在利用AI生成的提示内容,将危险的命令植入谷歌搜索结果中。当不知情的用户执行这些命令时,就会促使计算机赋予黑客安装恶意软件所需的访问权限。

攻击者与ChatGPT进行了一次对话,在对话中引入了终端命令,然后将该聊天记录公开,并付费给谷歌以推广该链接。

Huntress指出,这使得该链接出现在谷歌关于"释放Mac磁盘空间"搜索结果的首位。

受害者当时搜索了"在macOS上清理磁盘空间"。谷歌在页面顶部显示了两个排名很高的结果,其中一个将用户引导至一个ChatGPT的会话……
CSD0tFqvECLokhw9aBeRqpDYEW0kbSB846if+rgIeUduBqiDUfeZ5PMKKAfakWkiysNifp+1prRTfbo+KEpxWDar8LX6yem35D+kZ6zLHIrYWijtWxh4wIOUtZvX/3HPT8YxKqS0qm5xJ+sfI6Mjz8orUdPYulhOpInjI+1AiO4=
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 3:24:57

论文写作“变形记”:书匠策AI如何重塑本科生的学术战场

在学术江湖里,本科论文写作常被视为“新手村”的第一场BOSS战——选题撞车、文献迷航、逻辑混乱、格式翻车……这些痛点像无形的枷锁,困住了无数怀揣学术梦想的年轻人。但如今,一款名为书匠策AI的智能工具正以“学术变形金刚”的姿态&#xf…

作者头像 李华
网站建设 2026/4/18 3:29:24

FastJson2 与 SnackJson4 有什么区别?

在 Java 圈子里,提起 JSON 处理,大部分人的第一反应是 Jackson 或者 FastJson。但随着技术演进,FastJson2(阿里迭代之作)和 SnackJson4(后起之秀,Solon 框架核心组件)成为了很多架构…

作者头像 李华
网站建设 2026/4/18 3:33:14

Wireshark/Tcpdump:网络协议层分析

第一部分:开篇明义 —— 定义、价值与目标 定位与价值 在网络空间这座无形的城市里,数据包是川流不息的车辆,承载着信息、指令与财富。作为网络安全从业者,我们不仅是交通规则的制定者,更是事故现场的调查员、犯罪行为…

作者头像 李华
网站建设 2026/4/18 3:31:00

深度解析:Linux 下 TCP 服务端编程核心实现

在网络编程中,构建一个稳定、高效的 TCP 服务器是所有进阶开发者的必修课。本文将根据 Linux 环境下的 Socket 编程规范,手把手带你实现一个经典的回显服务器(Echo Server)。 一、 TCP 服务端开发的“七步走”流程 编写一个 TCP 服务端程序,通常遵循以下严格的逻辑顺序:…

作者头像 李华
网站建设 2026/4/1 13:10:08

吐血推荐!继续教育AI论文工具TOP9:写论文不再难

吐血推荐!继续教育AI论文工具TOP9:写论文不再难 2026年继续教育AI论文工具测评:为何值得关注? 在当前快节奏的学术环境中,尤其是针对继续教育群体,撰写高质量论文已成为一项挑战。从选题构思到文献综述&…

作者头像 李华