Медовий туман у співпраці з Chainbase розкрили, що поширюється фішинг-атака на macOS, спрямована на Token Vesting. Атакацією зловмисники маскуються під «Перевірку аудиту/відповідності» або «Підтвердження розблокування токенів» тощо, надсилаючи шкідливі вкладення з подвійним розширенням (наприклад, .docx.scpt), щоб спонукати користувачів самостійно виконати скрипт, що дозволяє викрасти системний пароль, обійти TCC-права та розгорнути бекдор Node.js. Команда безпеки нагадує, що якщо ви вже відкрили вкладення або ввели пароль, слід негайно відключитися від мережі та провести перевірку системи.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити