A SlowMist em parceria com a Chainbase divulgaram conjuntamente que um ataque de phishing de Token Vesting direcionado ao macOS está em circulação. Os atacantes disfarçam-se de emails de "confirmação de auditoria/conformidade" ou "confirmação de desbloqueio de Token", enviando anexos maliciosos com extensões duplas (como .docx.scpt), induzindo os utilizadores a executarem scripts por conta própria, roubando assim senhas do sistema, contornando permissões TCC e implantando backdoors em Node.js. A equipa de segurança alerta que, se o anexo foi aberto ou a senha foi inserida, deve-se desconectar imediatamente da internet e verificar o sistema.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A SlowMist em parceria com a Chainbase divulgaram conjuntamente que um ataque de phishing de Token Vesting direcionado ao macOS está em circulação. Os atacantes disfarçam-se de emails de "confirmação de auditoria/conformidade" ou "confirmação de desbloqueio de Token", enviando anexos maliciosos com extensões duplas (como .docx.scpt), induzindo os utilizadores a executarem scripts por conta própria, roubando assim senhas do sistema, contornando permissões TCC e implantando backdoors em Node.js. A equipa de segurança alerta que, se o anexo foi aberto ou a senha foi inserida, deve-se desconectar imediatamente da internet e verificar o sistema.