慢雾とChainbaseが共同で公開:macOSを対象としたToken Vestingフィッシング攻撃が拡散中です。攻撃者は「監査/コンプライアンス確認」や「トークン解放確認」などのメールに偽装し、ダブル拡張子の悪意のある添付ファイル(例:.docx.scpt)を送信して、ユーザーにスクリプトを実行させ、システムのパスワードを盗み、TCC権限を回避し、Node.jsのバックドアを展開します。



![攻撃の例](https://example.com/image.png)
攻撃者は、メールの本文に偽のリンクや指示を記載し、ユーザーに添付ファイルを開かせることで、マルウェアを実行させようとします。
![悪意のある添付ファイル](https://example.com/malicious-file.png)
添付ファイルはダブル拡張子を持ち、見た目は正常な文書やスクリプトに見えますが、実際には悪意のあるコードが仕込まれています。

セキュリティチームは、添付ファイルを開いたりパスワードを入力した場合は、直ちにネットワークを切断し、システムを調査するよう警告しています。
攻撃者は、ユーザーの操作を誘導し、システムの重要な情報や権限を奪おうとしています。
この種の攻撃に対しては、メールの出所を確認し、不審な添付ファイルやリンクを開かないことが最も重要です。
また、システムのセキュリティ設定や権限管理を強化し、不審な活動を監視してください。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン