SlowMist y Chainbase revelan conjuntamente que se está propagando un ataque de phishing de Token Vesting dirigido a macOS. Los atacantes se disfrazan como correos de "confirmación de auditoría/conformidad" o "confirmación de desbloqueo de Token", enviando archivos maliciosos con doble extensión (como .docx.scpt), para inducir a los usuarios a ejecutar scripts por sí mismos, y así robar contraseñas del sistema, evadir permisos TCC y desplegar puertas traseras de Node.js. El equipo de seguridad advierte que, si ya se ha abierto el archivo adjunto o ingresado la contraseña, se debe desconectar inmediatamente de la red y revisar el sistema.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
SlowMist y Chainbase revelan conjuntamente que se está propagando un ataque de phishing de Token Vesting dirigido a macOS. Los atacantes se disfrazan como correos de "confirmación de auditoría/conformidad" o "confirmación de desbloqueo de Token", enviando archivos maliciosos con doble extensión (como .docx.scpt), para inducir a los usuarios a ejecutar scripts por sí mismos, y así robar contraseñas del sistema, evadir permisos TCC y desplegar puertas traseras de Node.js. El equipo de seguridad advierte que, si ya se ha abierto el archivo adjunto o ingresado la contraseña, se debe desconectar inmediatamente de la red y revisar el sistema.