SlowMist dan Chainbase bersama-sama mengungkapkan bahwa serangan phishing Token Vesting yang menargetkan macOS sedang menyebar. Penyerang menyamar sebagai email "Konfirmasi Audit/Kepatuhan" atau "Konfirmasi Pembukaan Kunci Token", mengirimkan lampiran berbahaya dengan ekstensi ganda (seperti .docx.scpt), untuk menipu pengguna agar menjalankan skrip secara mandiri, sehingga mencuri kata sandi sistem, melewati izin TCC, dan menyebarkan backdoor Node.js. Tim keamanan mengingatkan, jika Anda telah membuka lampiran atau memasukkan kata sandi, segera putuskan koneksi internet dan periksa sistem Anda.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
SlowMist dan Chainbase bersama-sama mengungkapkan bahwa serangan phishing Token Vesting yang menargetkan macOS sedang menyebar. Penyerang menyamar sebagai email "Konfirmasi Audit/Kepatuhan" atau "Konfirmasi Pembukaan Kunci Token", mengirimkan lampiran berbahaya dengan ekstensi ganda (seperti .docx.scpt), untuk menipu pengguna agar menjalankan skrip secara mandiri, sehingga mencuri kata sandi sistem, melewati izin TCC, dan menyebarkan backdoor Node.js. Tim keamanan mengingatkan, jika Anda telah membuka lampiran atau memasukkan kata sandi, segera putuskan koneksi internet dan periksa sistem Anda.