恶意软件 Reaper 通过劫持 macOS 脚本编辑器窃取加密钱包数据

来源:ChainCatcher · 2026-06-09

AI 摘要

一句话摘要: macOS新型恶意软件Reaper通过虚假下载页面传播,窃取加密钱包数据。 关键事实: 1. Reaper通过微信和Miro等应用的虚假下载页面传播,利用AppleScript URL隐藏恶意代码。 2. 该恶意软件针对Ledger Live、Trezor Suite和Exodus等桌面加密应用,修改代码拦截交易并重定向资金。 3. Reaper还窃取浏览器密码和敏感文档,并安装后门实现持久化攻击。 涉及主体: Reaper恶意软件、Ledger Live、Trezor Suite、Exodus、Chrome、Firefox、Edge、微信、Miro 可能影响: 加剧macOS用户对加密资产安全的担忧,促使钱包应用加强反篡改机制,并推动用户提高对虚假下载链接和弹窗的警惕性。 是否值得继续跟踪: 是,因为Reaper针对主流加密钱包且传播方式隐蔽,可能演变为更广泛的威胁,需关注其变种和防御措施。 噪音/炒作风险: 低,该事件基于具体技术细节和实际攻击案例,非空泛炒作,对加密安全领域有切实警示意义。

阅读原文 →

← 更多文章