MAC下载软件一定要到官网啊 警惕命令行方式安装软件

6月1日,一位网友刚激活全新MacBook Pro,17:30便开始安装常用软件。

他在Google搜索“codex download”,点击推广广告,进入伪装成官方的安装页面。

页面引导用户在终端运行curl命令,实际下载并执行了一段base**编码的木马程序。

输入sudo密码授予最高权限后,恶意软件悄然驻留,持续监控剪贴板。

当天用户准备转入20,000 USDC时,原本的钱包地址“0xA20...7248”被篡改为“0xa207**0811916d59955baba79d**0e9eb9a97248”,资金瞬间流入黑客钱包。

事后他发现,这与此前同一家团伙伪装Homebrew的攻击手法完全一致。

更多游戏资讯请关注:电玩帮游戏资讯专区

电玩帮图文攻略 www.vgover.com