微新创想:2026年3月20日,网络安全公司Jamf披露新型macOS信息窃取恶意软件GhostClaw
该恶意软件通过GitHub代码库及开发者工具传播,伪装成SDK或实用程序,利用开发者信任惯性诱导执行恶意安装命令
其分阶段攻击链无需内核破解,弹出的密码框高度仿冒系统界面,并调用合法工具验证输入,隐蔽性强
主要目标为开发者群体,旨在窃取登录凭证与敏感数据
Jamf建议:运行远程脚本前须下载本地审查,警惕安装流程突变或长期沉寂后更新的仓库
微新创想:2026年3月20日,网络安全公司Jamf披露新型macOS信息窃取恶意软件GhostClaw
该恶意软件通过GitHub代码库及开发者工具传播,伪装成SDK或实用程序,利用开发者信任惯性诱导执行恶意安装命令
其分阶段攻击链无需内核破解,弹出的密码框高度仿冒系统界面,并调用合法工具验证输入,隐蔽性强
主要目标为开发者群体,旨在窃取登录凭证与敏感数据
Jamf建议:运行远程脚本前须下载本地审查,警惕安装流程突变或长期沉寂后更新的仓库