新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Jamf 資安團隊揭露 Mac 惡意程式「ChillyHell」最新活動
2025 / 09 / 30
編輯部
Jamf Threat Labs 最近發布新報告,揭露代號「ChillyHell」的 Mac 惡意軟體再度出現。
這款惡意軟體最初於 2021 年被發現,後於 2023 年由資安公司 Mandiant 內部揭露。今年五月,Jamf 在 VirusTotal上發現新樣本,證實此惡意軟體已重新活躍。
一旦 Mac 電腦遭受入侵,ChillyHell 會竊取使用者名稱和密碼等敏感資料。這款惡意程式有兩個顯著特點:一是能
使用時間戳記修改技術(Timestomping)來改變檔案的時間戳記
,二是能夠
切換指令與控制(C2)通訊協定
,使其更難被偵測到。Jamf 表示「與 ChillyHell 相關的開發者憑證已被撤銷」,雖然此措施限制了其持續開發,但這並不意味著該惡意程式已完全從流通中消失。
Mac 使用者如何保護自己免受惡意程式攻擊
為了降低感染風險,應避免從未經驗證的來源(如 GitHub 或第三方網站)下載應用程式。
Mac App Store 是安裝應用程式的最安全選擇,因為蘋果會在發布前進行嚴格的軟體審查。另一個安全方式是直接從可信賴開發者的官方網站購買應用程式。
使用盜版軟體或破解程式會大幅提高感染惡意程式的風險。使用者應避免點擊來自不明來源的電子郵件或訊息中的連結。
若訊息看似合法,請先確認寄件者的電子郵件地址並仔細檢查連結。在 Mac 上,您可以按住 Ctrl 鍵點擊連結,選擇「拷貝連結」,然後貼到文字編輯器中,預覽真實 URL 再決定是否訪問。
此外,蘋果在 macOS 中內建防護機制,並定期發布安全性更新。請務必及時安裝這些更新,因為當發現漏洞時,蘋果會立即發布修正版本以保護裝置。
本文轉載自 CySecurityNews。
ChillyHell
Mac 惡意軟體
Timestomping
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
TrendAI示警:三組中國相關駭客組織鎖定台灣造船、半導體與一般用戶
資安人科技網
文章推薦
NetApp 收購 JetStream Software 強化 AI 時代的網路韌性與資料防護
中國駭客組織 Jewelbug 雙軌任務曝光 XG-Web 平台橫跨政府間諜與加密貨幣詐騙
趨勢科技TrendLife最新家庭AI方案,守護家人AI安全、隱私與孩子獨立思考