恶意软件Reaper通过劫持macOS脚本编辑器窃取加密钱包数据

来源:PANews · 2026-06-09

AI 摘要

一句话摘要: macOS新型恶意软件Reaper通过虚假下载页面劫持脚本编辑器,窃取加密钱包数据和敏感文件。 关键事实: 1. Reaper通过微信、Miro等应用的虚假下载页面传播,利用AppleScript和ASCII艺术隐藏恶意代码。 2. 该恶意软件针对Ledger Live、Trezor Suite、Exodus等桌面加密应用,修改代码拦截并重定向交易。 3. 它窃取浏览器密码、敏感文档,并安装后门实现持久化攻击。 涉及主体: Reaper恶意软件、Ledger、Trezor、Exodus、Chrome、Firefox、Edge、微信、Miro。 可能影响: 加剧macOS用户对加密资产安全的担忧,可能削弱用户对桌面钱包和浏览器密码管理的信任,推动更严格的安全验证和反恶意软件措施。 是否值得继续跟踪: 是,因为Reaper展示了针对macOS的新攻击手法,且可能演化或出现变种,需持续监控其传播和防御进展。 噪音/炒作风险: 低,该事件基于具体技术细节和实际攻击案例,非空泛炒作,对加密用户有直接威胁。

阅读原文 →

← 更多文章