新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Jamf 資安團隊揭露 Mac 惡意程式「ChillyHell」最新活動
2025 / 09 / 30
編輯部
Jamf Threat Labs 最近發布新報告,揭露代號「ChillyHell」的 Mac 惡意軟體再度出現。
這款惡意軟體最初於 2021 年被發現,後於 2023 年由資安公司 Mandiant 內部揭露。今年五月,Jamf 在 VirusTotal上發現新樣本,證實此惡意軟體已重新活躍。
一旦 Mac 電腦遭受入侵,ChillyHell 會竊取使用者名稱和密碼等敏感資料。這款惡意程式有兩個顯著特點:一是能
使用時間戳記修改技術(Timestomping)來改變檔案的時間戳記
,二是能夠
切換指令與控制(C2)通訊協定
,使其更難被偵測到。Jamf 表示「與 ChillyHell 相關的開發者憑證已被撤銷」,雖然此措施限制了其持續開發,但這並不意味著該惡意程式已完全從流通中消失。
Mac 使用者如何保護自己免受惡意程式攻擊
為了降低感染風險,應避免從未經驗證的來源(如 GitHub 或第三方網站)下載應用程式。
Mac App Store 是安裝應用程式的最安全選擇,因為蘋果會在發布前進行嚴格的軟體審查。另一個安全方式是直接從可信賴開發者的官方網站購買應用程式。
使用盜版軟體或破解程式會大幅提高感染惡意程式的風險。使用者應避免點擊來自不明來源的電子郵件或訊息中的連結。
若訊息看似合法,請先確認寄件者的電子郵件地址並仔細檢查連結。在 Mac 上,您可以按住 Ctrl 鍵點擊連結,選擇「拷貝連結」,然後貼到文字編輯器中,預覽真實 URL 再決定是否訪問。
此外,蘋果在 macOS 中內建防護機制,並定期發布安全性更新。請務必及時安裝這些更新,因為當發現漏洞時,蘋果會立即發布修正版本以保護裝置。
本文轉載自 CySecurityNews。
ChillyHell
Mac 惡意軟體
Timestomping
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.08
資安共好—2026年產品資安研討會
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.14
Genesis x Cato x Nutanix | 重塑 AI 時代的企業 IT 新架構
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
資安人科技網
文章推薦
調查:74% 資安主管曾遇疑似深偽攻擊,四分之一單次損失逾 100 萬美元
遭污染的 GitHub Actions 再度啟用,Mini Shai-Hulud 惡意酬載仍可執行
AI 上容器,資料保護與災難復原成焦點:38% 企業認為機制不足