慢雾 và Chainbase cùng công bố rằng một cuộc tấn công lừa đảo Token Vesting nhằm vào macOS đang lan truyền. Kẻ tấn công giả mạo các email như “Xác nhận kiểm toán/tuân thủ” hoặc “Xác nhận mở khóa Token”, gửi tệp đính kèm độc hại có phần mở rộng kép (như .docx.scpt), dụ người dùng tự thực thi script, từ đó đánh cắp mật khẩu hệ thống, vượt qua quyền TCC và triển khai cửa hậu Node.js. Nhóm an ninh cảnh báo, nếu đã mở tệp đính kèm hoặc nhập mật khẩu, cần ngắt kết nối mạng ngay lập tức và kiểm tra hệ thống.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
慢雾 và Chainbase cùng công bố rằng một cuộc tấn công lừa đảo Token Vesting nhằm vào macOS đang lan truyền. Kẻ tấn công giả mạo các email như “Xác nhận kiểm toán/tuân thủ” hoặc “Xác nhận mở khóa Token”, gửi tệp đính kèm độc hại có phần mở rộng kép (như .docx.scpt), dụ người dùng tự thực thi script, từ đó đánh cắp mật khẩu hệ thống, vượt qua quyền TCC và triển khai cửa hậu Node.js. Nhóm an ninh cảnh báo, nếu đã mở tệp đính kèm hoặc nhập mật khẩu, cần ngắt kết nối mạng ngay lập tức và kiểm tra hệ thống.