调研 · 2026 年 10 月 6 日
AMOS(Atomic macOS Stealer)资料汇总
AMOS 是一款专偷 Mac 用户密码、钥匙串、浏览器数据和加密货币钱包的木马,按月出租给犯罪团伙使用。本页汇总它的来历、分支、窃密行为,以及 2023 年 4 月到 2026 年 10 月公开报道过的传播事件。
先说结论
AMOS 2023 年 4 月首次被报道,以每月 1,000 到 3,000 美元的价格在 Telegram 出租,到 2026 年 10 月仍在大规模传播,Moonlock 统计受影响地区超过 120 个国家。它的核心手法始终是弹出假的系统密码框骗出 Mac 登录密码,再打包偷走钥匙串、浏览器、钱包和文件。2025 年 7 月起它加了常驻后门,2026 年 3 月后门升级成可交互的远程 shell,部分版本还会把 Ledger、Trezor、Exodus 钱包换成假版本。2025 年以来最主要的传播方式是 ClickFix:网页诱导用户自己把一行命令粘进终端。
一、AMOS 是什么
AMOS 全称 Atomic macOS Stealer,也叫 Atomic Stealer。2023 年 4 月由 Cyble 和 Trellix 首次报道,开发者在 Telegram 和黑客论坛上出售110。
- 商业模式是“恶意软件即服务”:买家按月付费,拿到打包好的木马和一个网页后台,后台里管理受害者和偷来的数据。早期价格每月 1,000 美元,后来报道的区间是 1,000 到 3,000 美元132。
- 运营者在研究报告里的代号是 “ping3r”4。
- 早期版本用 Go 写,后来的版本改用 C++3。SentinelOne 称它是专门针对 Mac 的同类产品里商业上最成功的一款3。
- Unit 42 的统计里,AMOS、Poseidon、Cthulhu 是 Mac 上最常见的三种窃密木马6。
二、家族和分支
AMOS 后来分出多个名字。各家厂商命名不统一,同一个样本,一家厂商叫 AMOS,另一家会叫 Poseidon3。
| 名称 | 关系 | 来源 |
|---|---|---|
| AMOS / Atomic | 原版,ping3r 运营 | 4 |
| Poseidon | 前 AMOS 程序员 “Rodrigo4” 拉出来的分支或竞品,2024 年 6 月通过 Google 广告传播 | 35 |
| Odyssey | Poseidon 被转卖后改名而来,与 AMOS 代码大量重合,靠 ClickFix 假财经、假加密新闻、假 App Store 页面传播 | 45 |
| Banshee | C++ 写的,和 2023 年早期 AMOS 样本非常接近 | 3 |
| Cthulhu、DoShell、RodrigoStealer、Rod Stealer | 行为上与 AMOS 基本一致的其他名字 | 312 |
| SHAMOS | CrowdStrike 2025 年 8 月报道的 AMOS 变种 | 32 |
区分 AMOS 和 Odyssey 的一个细节:AMOS 的 curl 请求里参数写 BuildID,Odyssey 写成小写 buildid。两者核心的 AppleScript 逻辑、命令顺序和取数方式基本相同4。
三、偷哪些数据
骗取登录密码
AMOS 用 osascript 弹出一个仿系统的对话框,输入框设成隐藏模式,打字显示为圆点,看起来和真的系统提示一样。点“取消”会再次弹出,直到用户输入。拿到密码后,它用 /usr/bin/dscl -authonly 验证是否正确13。对话框常见的两种写法:
To launch the application, you need to update the system settings… Please enter your password.标题 “System Preferences”,来源 SpyCloud 逆向分析13
较新的版本把标题改成 “Auto-Updates System”,说启动器需要权限来开启后台自动更新13。
窃取清单
| 类别 | 具体内容 | 来源 |
|---|---|---|
| 系统凭据 | Mac 登录密码;macOS 钥匙串(Keychain);2026 年的版本还偷 Apple 钥匙串和 KeePass 数据库 | 118 |
| 浏览器 | Chrome 系浏览器、Firefox、Safari 里保存的密码、Cookie、自动填充、信用卡 | 110 |
| 加密货币 | 50 多种钱包浏览器插件;桌面钱包 Electrum、Exodus、Atomic、Coinomi、Binance 等 | 1032 |
| 文件 | “FileGrabber” 模块用 AppleScript 从桌面、文稿等目录收集文档;2026 年版本扩大到更多用户文档 | 1318 |
| 通讯 | Telegram 会话数据 | 25 |
| 开发和云 | AWS、gcloud、Docker、FileZilla 的配置文件 | 25 |
Trend Micro 分析的 ClawHavoc 版本不偷 .env 文件,也不做常驻18。不同买家拿到的版本功能有差别。
四、能力演进
- 首版:一次性偷完数据打包上传,不常驻1。
- Python 脚本版:借 Python 脚本隐藏行为、躲避检测,代码与 RustDoor 后门有相似处32。
- 远程 shell:后门文件改名
~/.mainhelper,支持完整的交互式反向 shell,攻击者可以实时操作受害者的 Mac20。 - 未公开变种:glueckkanja 在一次事件响应中逆向出一个此前没有任何公开哈希和控制服务器记录的 AMOS 变种19。
- 绕过 Gatekeeper:安装脚本用
xattr -d com.apple.quarantine去掉隔离标记,再给程序做 ad-hoc 签名26。
五、传播事件时间线
| 时间 | 诱饵和渠道 | 报道方 |
|---|---|---|
| 2023-04 | Telegram 上架出售,首次被报道 | Cyble、Trellix1 |
| 2023-09 | Google 搜索广告,搜 TradingView 的用户被引到假下载页 | Malwarebytes8 |
| 2023-11 | ClearFake:被黑网站弹出假的 Safari / Chrome 更新,下载的 DMG 就是 AMOS。这是原本只打 Windows 的大型社工攻击第一次扩展到 Mac | Malwarebytes、Moonlock79 |
| 2024 | Google 广告推假 Arc 浏览器等假应用 | Picus 等1011 |
| 2024-06 | 分支 Poseidon 通过 Google 广告传播 | Malwarebytes5 |
| 2025-01 | Google 广告推假 Homebrew 官网 brewe[.]sh,安装命令先跑木马再装真 Homebrew,专打开发者 | 独立研究者12 |
| 2025-07 | 伪装成面试流程的定向钓鱼,针对艺术家和自由职业者,假屏幕共享 DMG 索要系统密码;另有破解软件站 | Moonlock14 |
| 2025-08 | SHAMOS 变种活动 | CrowdStrike32 |
| 2025-09 | “破解版” Mac 软件 | Trend Micro32 |
| 2025-12 | 搜索结果投毒,伪装成 ChatGPT / Grok 分享对话 | Huntress32 |
| 2026-02 | ClawHavoc:在 AI 智能体技能市场 ClawHub、SkillsMP 上传数百个恶意技能 | Koi Security、Trend Micro18 |
| 2026-03 | 针对 Claude Code 等 AI 开发工具用户的 ClickFix 假教程,投放带反向 shell 的版本 | Cybersecuritynews 汇总20 |
| 2026-04 | 伪装苹果官方的“清理磁盘空间”页面,引导用户在脚本编辑器里执行命令 | Jamf Threat Labs21 |
| 2026-05 | ClickFix 假“macOS 系统工具”安装命令,同时投放 Macsync、Shub Stealer 和 AMOS | Microsoft23 |
| 2026-06 | 假 CAPTCHA 验证页投放 Odyssey 变种 | Unit 4225 |
| 2026-07 | 假 “macOS toolkit” 安装页,粘贴命令后下载隐藏脚本再装木马 | Unit 4225 |
| 2026-07-28 起 | 超过 1,650 个被黑网站对 Mac 访客显示假 “Bot Protection” 页,背后 154 个轮换的控制服务器域名 | Ransom-ISAC26 |
| 2026-08 | EtherHiding 犯罪工具包:后门从 Polygon 智能合约读取控制服务器地址,按指令投放 AMOS、XMRig 矿工或远程 shell | NetbyteSEC33 |
| 2026-08 | 同一 ClickFix 活动加入多段脚本和访问过滤来隐藏自己 | Microsoft24 |
| 时间不详 | 以 Spectrum 为主题的 ClickFix 动态投递,俄语攻击者 | CloudSEK28 |
六、感染迹象和防护
可以自查的痕迹
- 家目录下的隐藏文件
~/.helper、~/.agent、~/.mainhelper1420 /Library/LaunchDaemons/里标签为com.finder.helper的 plist14- 不在系统目录下、却叫
AccountsHelper或mdworker_shared的进程25 - 来历不明的
osascript密码框,或 shell 历史里有curl … | bash、xattr -d com.apple.quarantine1326 - Ledger Live、Trezor Suite、Exodus 突然要求重新输入助记词17
防护
- 网页让你把命令粘进终端或脚本编辑器,一律不做。这是 2025 年以来最主要的感染方式。
- 软件只从官网或 App Store 下载。搜索结果最上面的广告位曾被用来推假 TradingView、Arc、Homebrew。
- 任何应用在安装后要求输入 Mac 登录密码,先确认它是不是系统自己弹的。
- 硬件钱包软件不会在打开时向你要助记词。
- 已经中招:断网,换一台干净设备改掉所有密码和交易所登录,把钱包资产转到新助记词生成的地址,然后重装系统。AMOS 偷走的是浏览器 Cookie,只改密码不让旧会话失效,攻击者仍能登录。
七、方法与来源
2026 年 10 月 6 日通过网页搜索收集公开报告,以安全厂商原文为准,媒体报道只用来补充时间和渠道。没有拿到原始样本,也没有整理完整的哈希和域名列表。
- Cyble,New Atomic macOS Stealer for sale on Telegram,2023,cyble.com
- SentinelOne,Atomic Stealer: Threat actor spawns second variant,sentinelone.com
- SentinelOne,From Amos to Poseidon,2024,sentinelone.com
- Red Canary,Distinguishing Atomic, Odyssey, and Poseidon stealers,2025-10,redcanary.com
- SC World,Poseidon Stealer rebranded as Odyssey Stealer,scworld.com
- Unit 42,Stealers on the rise,unit42.paloaltonetworks.com
- Malwarebytes,Atomic Stealer distributed via fake browser updates,2023-11,malwarebytes.com
- BleepingComputer,Atomic Stealer strikes macOS via fake browser updates,2023-11,bleepingcomputer.com
- Moonlock,Atomic Stealer distributed via fake browser updates,moonlock.com
- Picus Security,Atomic Stealer: dissecting 2024's most notorious macOS infostealer,picussecurity.com
- The Walden,A macOS stealer IR story(假 Arc 事件复盘),medium.com
- cyb3r-hawk,Fake Homebrew clone campaign,2025-01,medium.com
- SpyCloud,Reversing Atomic macOS Stealer,spycloud.com
- Moonlock,AMOS includes a backdoor for persistent access,2025-07-04,moonlock.com
- Moonlock,AMOS stealer now has a backdoor,2025-07-11,moonlock.com
- Sophos,Why AMOS matters,sophos.com
- Iru,Atomic Stealer (AMOS) returns,2026-03,iru.com
- Trend Micro,Malicious OpenClaw skills used to distribute AMOS,2026-02,trendmicro.com
- glueckkanja,AMOS stealer variant: reverse engineering an unknown macOS malware,2026-04-10,glueckkanja.com
- Cybersecuritynews,EvilTokens 与 ClickFix 攻击 Claude Code 用户,2026-03,cybersecuritynews.com
- BleepingComputer,New macOS stealer campaign uses Script Editor,2026-04,bleepingcomputer.com
- Infosecurity Magazine,Atomic Stealer ClickFix bypasses Apple warnings,infosecurity-magazine.com
- Microsoft,ClickFix campaign uses fake macOS utilities lures,2026-05-06,microsoft.com
- Microsoft,How a macOS ClickFix campaign learned to hide,2026-08-05,microsoft.com
- Unit 42,Atomic macOS (AMOS) stealer activity,2026,unit42.paloaltonetworks.com
- Ransom-ISAC,macOS ClickFix AMOS campaign,2026-09,ransom-isac.org
- SANS ISC,A closer look at malware from the Macfinger ClickFix campaign,2026-09,isc.sans.edu
- CloudSEK,AMOS variant distributed via ClickFix in Spectrum-themed campaign,cloudsek.com
- Darktrace,Atomic Stealer: Darktrace's investigation,darktrace.com
- Hunt.io,ATOMIC Stealer: macOS credential theft,hunt.io
- Malpedia,AMOS 家族条目,malpedia.caad.fkie.fraunhofer.de
- PCrisk,AMOS-Atomic Stealer (Mac) 汇总页,pcrisk.com
- NetbyteSEC,拆解一套利用 EtherHiding 的 macOS ClickFix 犯罪工具包(中文译本),2026-08,wlj.me/reading