返回整理

调研 · 2026 年 10 月 6 日

AMOS(Atomic macOS Stealer)资料汇总

AMOS 是一款专偷 Mac 用户密码、钥匙串、浏览器数据和加密货币钱包的木马,按月出租给犯罪团伙使用。本页汇总它的来历、分支、窃密行为,以及 2023 年 4 月到 2026 年 10 月公开报道过的传播事件。

资料截至 2026-10-06来源:33 篇安全厂商和媒体公开报告

先说结论

AMOS 2023 年 4 月首次被报道,以每月 1,000 到 3,000 美元的价格在 Telegram 出租,到 2026 年 10 月仍在大规模传播,Moonlock 统计受影响地区超过 120 个国家。它的核心手法始终是弹出假的系统密码框骗出 Mac 登录密码,再打包偷走钥匙串、浏览器、钱包和文件。2025 年 7 月起它加了常驻后门,2026 年 3 月后门升级成可交互的远程 shell,部分版本还会把 Ledger、Trezor、Exodus 钱包换成假版本。2025 年以来最主要的传播方式是 ClickFix:网页诱导用户自己把一行命令粘进终端。

一、AMOS 是什么

AMOS 全称 Atomic macOS Stealer,也叫 Atomic Stealer。2023 年 4 月由 Cyble 和 Trellix 首次报道,开发者在 Telegram 和黑客论坛上出售110。

二、家族和分支

AMOS 后来分出多个名字。各家厂商命名不统一,同一个样本,一家厂商叫 AMOS,另一家会叫 Poseidon3。

AMOS 相关名称
名称关系来源
AMOS / Atomic原版,ping3r 运营4
Poseidon前 AMOS 程序员 “Rodrigo4” 拉出来的分支或竞品,2024 年 6 月通过 Google 广告传播35
OdysseyPoseidon 被转卖后改名而来,与 AMOS 代码大量重合,靠 ClickFix 假财经、假加密新闻、假 App Store 页面传播45
BansheeC++ 写的,和 2023 年早期 AMOS 样本非常接近3
Cthulhu、DoShell、RodrigoStealer、Rod Stealer行为上与 AMOS 基本一致的其他名字312
SHAMOSCrowdStrike 2025 年 8 月报道的 AMOS 变种32

区分 AMOS 和 Odyssey 的一个细节:AMOS 的 curl 请求里参数写 BuildID,Odyssey 写成小写 buildid。两者核心的 AppleScript 逻辑、命令顺序和取数方式基本相同4。

三、偷哪些数据

骗取登录密码

AMOS 用 osascript 弹出一个仿系统的对话框,输入框设成隐藏模式,打字显示为圆点,看起来和真的系统提示一样。点“取消”会再次弹出,直到用户输入。拿到密码后,它用 /usr/bin/dscl -authonly 验证是否正确13。对话框常见的两种写法:

To launch the application, you need to update the system settings… Please enter your password.标题 “System Preferences”,来源 SpyCloud 逆向分析13

较新的版本把标题改成 “Auto-Updates System”,说启动器需要权限来开启后台自动更新13。

窃取清单

各报告记录的窃取目标
类别具体内容来源
系统凭据Mac 登录密码;macOS 钥匙串(Keychain);2026 年的版本还偷 Apple 钥匙串和 KeePass 数据库118
浏览器Chrome 系浏览器、Firefox、Safari 里保存的密码、Cookie、自动填充、信用卡110
加密货币50 多种钱包浏览器插件;桌面钱包 Electrum、Exodus、Atomic、Coinomi、Binance 等1032
文件“FileGrabber” 模块用 AppleScript 从桌面、文稿等目录收集文档;2026 年版本扩大到更多用户文档1318
通讯Telegram 会话数据25
开发和云AWS、gcloud、Docker、FileZilla 的配置文件25

Trend Micro 分析的 ClawHavoc 版本不偷 .env 文件,也不做常驻18。不同买家拿到的版本功能有差别。

四、能力演进

  1. 首版:一次性偷完数据打包上传,不常驻1。
  2. Python 脚本版:借 Python 脚本隐藏行为、躲避检测,代码与 RustDoor 后门有相似处32。
  3. 加入后门:在家目录放隐藏程序 ~/.helper,由脚本 ~/.agent 不断重启;用偷来的密码装一个名为 com.finder.helper 的 LaunchDaemon,重启后继续运行。每 60 秒向控制服务器 45.94.47.145、45.94.47.147 发 HTTP POST 领任务,可执行命令、操作文件、下载更多恶意程序。Moonlock 称这是继朝鲜黑客之后第二个面向全球 Mac 用户的后门1415。
  4. 远程 shell:后门文件改名 ~/.mainhelper,支持完整的交互式反向 shell,攻击者可以实时操作受害者的 Mac20。
  5. 替换硬件钱包软件:Iru 发现的 “malext” 系版本带自定义解密、虚拟机检测、更激进的数据收集,并把 Ledger Wallet、Trezor Suite、Exodus 换成假应用17。Sophos 也见到了假 Ledger 和假 Trezor16。
  6. 绕开终端粘贴警告:macOS 26.4 开始对粘贴进终端的命令做扫描提示。新变种改为从浏览器拉起“脚本编辑器”(Script Editor),让用户在那里执行命令2122。
  7. 未公开变种:glueckkanja 在一次事件响应中逆向出一个此前没有任何公开哈希和控制服务器记录的 AMOS 变种19。
  8. 伪装系统文件:常驻程序改名为 AccountsHelper、mdworker_shared 等 macOS 自带进程名25。
  9. 绕过 Gatekeeper:安装脚本用 xattr -d com.apple.quarantine 去掉隔离标记,再给程序做 ad-hoc 签名26。
说明攻击者的域名、IP 和文件哈希几天就换一批。黑名单很快过时,检测要靠行为特征25。

五、传播事件时间线

公开报道的 AMOS 传播事件(按时间)
时间诱饵和渠道报道方
2023-04Telegram 上架出售,首次被报道Cyble、Trellix1
2023-09Google 搜索广告,搜 TradingView 的用户被引到假下载页Malwarebytes8
2023-11ClearFake:被黑网站弹出假的 Safari / Chrome 更新,下载的 DMG 就是 AMOS。这是原本只打 Windows 的大型社工攻击第一次扩展到 MacMalwarebytes、Moonlock79
2024Google 广告推假 Arc 浏览器等假应用Picus 等1011
2024-06分支 Poseidon 通过 Google 广告传播Malwarebytes5
2025-01Google 广告推假 Homebrew 官网 brewe[.]sh,安装命令先跑木马再装真 Homebrew,专打开发者独立研究者12
2025-07伪装成面试流程的定向钓鱼,针对艺术家和自由职业者,假屏幕共享 DMG 索要系统密码;另有破解软件站Moonlock14
2025-08SHAMOS 变种活动CrowdStrike32
2025-09“破解版” Mac 软件Trend Micro32
2025-12搜索结果投毒,伪装成 ChatGPT / Grok 分享对话Huntress32
2026-02ClawHavoc:在 AI 智能体技能市场 ClawHub、SkillsMP 上传数百个恶意技能Koi Security、Trend Micro18
2026-03针对 Claude Code 等 AI 开发工具用户的 ClickFix 假教程,投放带反向 shell 的版本Cybersecuritynews 汇总20
2026-04伪装苹果官方的“清理磁盘空间”页面,引导用户在脚本编辑器里执行命令Jamf Threat Labs21
2026-05ClickFix 假“macOS 系统工具”安装命令,同时投放 Macsync、Shub Stealer 和 AMOSMicrosoft23
2026-06假 CAPTCHA 验证页投放 Odyssey 变种Unit 4225
2026-07假 “macOS toolkit” 安装页,粘贴命令后下载隐藏脚本再装木马Unit 4225
2026-07-28 起超过 1,650 个被黑网站对 Mac 访客显示假 “Bot Protection” 页,背后 154 个轮换的控制服务器域名Ransom-ISAC26
2026-08EtherHiding 犯罪工具包:后门从 Polygon 智能合约读取控制服务器地址,按指令投放 AMOS、XMRig 矿工或远程 shellNetbyteSEC33
2026-08同一 ClickFix 活动加入多段脚本和访问过滤来隐藏自己Microsoft24
时间不详以 Spectrum 为主题的 ClickFix 动态投递,俄语攻击者CloudSEK28
误报2026-09-24 的 Macfinger ClickFix 事件起初被报成 AMOS。SANS ISC 分析后认为不是:数据收集、外传方式、常驻机制都不同,通信走 websocket27。媒体上“新 AMOS 变种”的说法要看原始分析。

六、感染迹象和防护

可以自查的痕迹

防护

七、方法与来源

2026 年 10 月 6 日通过网页搜索收集公开报告,以安全厂商原文为准,媒体报道只用来补充时间和渠道。没有拿到原始样本,也没有整理完整的哈希和域名列表。

待确认2024-03 Python 脚本版、2025-08 SHAMOS、2025-09 破解软件、2025-12 ChatGPT / Grok 投毒这四条只来自 PCrisk 的汇总页,没有读到 CrowdStrike、Trend Micro、Huntress 的原文。2026-06 Odyssey 假 CAPTCHA 一条的具体出处页面也未核对。CloudSEK Spectrum 活动的日期未查到。
  1. Cyble,New Atomic macOS Stealer for sale on Telegram,2023,cyble.com
  2. SentinelOne,Atomic Stealer: Threat actor spawns second variant,sentinelone.com
  3. SentinelOne,From Amos to Poseidon,2024,sentinelone.com
  4. Red Canary,Distinguishing Atomic, Odyssey, and Poseidon stealers,2025-10,redcanary.com
  5. SC World,Poseidon Stealer rebranded as Odyssey Stealer,scworld.com
  6. Unit 42,Stealers on the rise,unit42.paloaltonetworks.com
  7. Malwarebytes,Atomic Stealer distributed via fake browser updates,2023-11,malwarebytes.com
  8. BleepingComputer,Atomic Stealer strikes macOS via fake browser updates,2023-11,bleepingcomputer.com
  9. Moonlock,Atomic Stealer distributed via fake browser updates,moonlock.com
  10. Picus Security,Atomic Stealer: dissecting 2024's most notorious macOS infostealer,picussecurity.com
  11. The Walden,A macOS stealer IR story(假 Arc 事件复盘),medium.com
  12. cyb3r-hawk,Fake Homebrew clone campaign,2025-01,medium.com
  13. SpyCloud,Reversing Atomic macOS Stealer,spycloud.com
  14. Moonlock,AMOS includes a backdoor for persistent access,2025-07-04,moonlock.com
  15. Moonlock,AMOS stealer now has a backdoor,2025-07-11,moonlock.com
  16. Sophos,Why AMOS matters,sophos.com
  17. Iru,Atomic Stealer (AMOS) returns,2026-03,iru.com
  18. Trend Micro,Malicious OpenClaw skills used to distribute AMOS,2026-02,trendmicro.com
  19. glueckkanja,AMOS stealer variant: reverse engineering an unknown macOS malware,2026-04-10,glueckkanja.com
  20. Cybersecuritynews,EvilTokens 与 ClickFix 攻击 Claude Code 用户,2026-03,cybersecuritynews.com
  21. BleepingComputer,New macOS stealer campaign uses Script Editor,2026-04,bleepingcomputer.com
  22. Infosecurity Magazine,Atomic Stealer ClickFix bypasses Apple warnings,infosecurity-magazine.com
  23. Microsoft,ClickFix campaign uses fake macOS utilities lures,2026-05-06,microsoft.com
  24. Microsoft,How a macOS ClickFix campaign learned to hide,2026-08-05,microsoft.com
  25. Unit 42,Atomic macOS (AMOS) stealer activity,2026,unit42.paloaltonetworks.com
  26. Ransom-ISAC,macOS ClickFix AMOS campaign,2026-09,ransom-isac.org
  27. SANS ISC,A closer look at malware from the Macfinger ClickFix campaign,2026-09,isc.sans.edu
  28. CloudSEK,AMOS variant distributed via ClickFix in Spectrum-themed campaign,cloudsek.com
  29. Darktrace,Atomic Stealer: Darktrace's investigation,darktrace.com
  30. Hunt.io,ATOMIC Stealer: macOS credential theft,hunt.io
  31. Malpedia,AMOS 家族条目,malpedia.caad.fkie.fraunhofer.de
  32. PCrisk,AMOS-Atomic Stealer (Mac) 汇总页,pcrisk.com
  33. NetbyteSEC,拆解一套利用 EtherHiding 的 macOS ClickFix 犯罪工具包(中文译本),2026-08,wlj.me/reading