A SlowMist em parceria com a Chainbase divulgaram conjuntamente que um ataque de phishing de Token Vesting direcionado ao macOS está em circulação. Os atacantes disfarçam-se de emails de "confirmação de auditoria/conformidade" ou "confirmação de desbloqueio de Token", enviando anexos maliciosos com extensões duplas (como .docx.scpt), induzindo os utilizadores a executarem scripts por conta própria, roubando assim senhas do sistema, contornando permissões TCC e implantando backdoors em Node.js. A equipa de segurança alerta que, se o anexo foi aberto ou a senha foi inserida, deve-se desconectar imediatamente da internet e verificar o sistema.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
A SlowMist em parceria com a Chainbase divulgaram conjuntamente que um ataque de phishing de Token Vesting direcionado ao macOS está em circulação. Os atacantes disfarçam-se de emails de "confirmação de auditoria/conformidade" ou "confirmação de desbloqueio de Token", enviando anexos maliciosos com extensões duplas (como .docx.scpt), induzindo os utilizadores a executarem scripts por conta própria, roubando assim senhas do sistema, contornando permissões TCC e implantando backdoors em Node.js. A equipa de segurança alerta que, se o anexo foi aberto ou a senha foi inserida, deve-se desconectar imediatamente da internet e verificar o sistema.