SlowMist et Chainbase ont conjointement révélé qu'une attaque de phishing ciblant macOS autour de Token Vesting est en cours de propagation. Les attaquants se font passer pour des emails de « vérification d'audit/conformité » ou « confirmation de déblocage de Token », en envoyant des pièces jointes malveillantes à double extension (comme .docx.scpt), incitant les utilisateurs à exécuter eux-mêmes le script, afin de voler les mots de passe système, contourner les permissions TCC et déployer une porte dérobée Node.js. L'équipe de sécurité rappelle que si vous avez déjà ouvert la pièce jointe ou saisi un mot de passe, vous devez immédiatement déconnecter le réseau et vérifier votre système.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
SlowMist et Chainbase ont conjointement révélé qu'une attaque de phishing ciblant macOS autour de Token Vesting est en cours de propagation. Les attaquants se font passer pour des emails de « vérification d'audit/conformité » ou « confirmation de déblocage de Token », en envoyant des pièces jointes malveillantes à double extension (comme .docx.scpt), incitant les utilisateurs à exécuter eux-mêmes le script, afin de voler les mots de passe système, contourner les permissions TCC et déployer une porte dérobée Node.js. L'équipe de sécurité rappelle que si vous avez déjà ouvert la pièce jointe ou saisi un mot de passe, vous devez immédiatement déconnecter le réseau et vérifier votre système.