SlowMist y Chainbase revelan conjuntamente que se está propagando un ataque de phishing de Token Vesting dirigido a macOS. Los atacantes se disfrazan como correos de "confirmación de auditoría/conformidad" o "confirmación de desbloqueo de Token", enviando archivos maliciosos con doble extensión (como .docx.scpt), para inducir a los usuarios a ejecutar scripts por sí mismos, y así robar contraseñas del sistema, evadir permisos TCC y desplegar puertas traseras de Node.js. El equipo de seguridad advierte que, si ya se ha abierto el archivo adjunto o ingresado la contraseña, se debe desconectar inmediatamente de la red y revisar el sistema.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)