歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Jamf 資安團隊揭露 Mac 惡意程式「ChillyHell」最新活動
2025 / 09 / 30
編輯部
Jamf Threat Labs 最近發布新報告,揭露代號「ChillyHell」的 Mac 惡意軟體再度出現。
這款惡意軟體最初於 2021 年被發現,後於 2023 年由資安公司 Mandiant 內部揭露。今年五月,Jamf 在 VirusTotal上發現新樣本,證實此惡意軟體已重新活躍。
一旦 Mac 電腦遭受入侵,ChillyHell 會竊取使用者名稱和密碼等敏感資料。這款惡意程式有兩個顯著特點:一是能
使用時間戳記修改技術(Timestomping)來改變檔案的時間戳記
,二是能夠
切換指令與控制(C2)通訊協定
,使其更難被偵測到。Jamf 表示「與 ChillyHell 相關的開發者憑證已被撤銷」,雖然此措施限制了其持續開發,但這並不意味著該惡意程式已完全從流通中消失。
Mac 使用者如何保護自己免受惡意程式攻擊
為了降低感染風險,應避免從未經驗證的來源(如 GitHub 或第三方網站)下載應用程式。
Mac App Store 是安裝應用程式的最安全選擇,因為蘋果會在發布前進行嚴格的軟體審查。另一個安全方式是直接從可信賴開發者的官方網站購買應用程式。
使用盜版軟體或破解程式會大幅提高感染惡意程式的風險。使用者應避免點擊來自不明來源的電子郵件或訊息中的連結。
若訊息看似合法,請先確認寄件者的電子郵件地址並仔細檢查連結。在 Mac 上,您可以按住 Ctrl 鍵點擊連結,選擇「拷貝連結」,然後貼到文字編輯器中,預覽真實 URL 再決定是否訪問。
此外,蘋果在 macOS 中內建防護機制,並定期發布安全性更新。請務必及時安裝這些更新,因為當發現漏洞時,蘋果會立即發布修正版本以保護裝置。
本文轉載自 CySecurityNews。
ChillyHell
Mac 惡意軟體
Timestomping
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.20
從系統停擺危機到營運韌性:三道防線,讓你的系統不怕被勒索
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
Hyper-V 成駭客新武器!俄羅斯 APT 組織利用虛擬機躲避 EDR;ENISA 示警公部門攻擊激增
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
runC容器執行環境爆三大漏洞,駭客可逃脫Docker容器並存取主機系統
飯店業成駭客新目標!大規模ClickFix釣魚攻擊散布PureRAT惡意軟體
資安人科技網
文章推薦
飯店業成駭客新目標!大規模ClickFix釣魚攻擊散布PureRAT惡意軟體
高科技業逾5成上雲,金融業緊追,台灣企業AI安全需求成長30%
英國推新網路安全法案 ! 強制MSP通報,擴大監管供應鏈