مومو: برنامج التجسس الخبيث "MacSync Stealer" النشط على macOS ويتمتع بقدرة تدميرية عالية

robot
إنشاء الملخص قيد التقدم

ChainCatcher رسالة، وفقًا لوكالة أمن blockchain SlowMist، تلقت MistEye معلومات تهديد من المجتمع، تفيد بأن برنامجًا ضارًا يُدعى “MacSync Stealer” (v1.1.2) نشط ويتميز بقدرة تدميرية عالية. يستهدف هذا البرنامج الضار مستخدمي macOS، ويقوم بسرقة بيانات حساسة، بما في ذلك محافظ التشفير، بيانات الاعتماد الخاصة بالمتصفح، سلسلة المفاتيح النظامية، ومفاتيح البنية التحتية (SSH/AWS/K8s).

يستخدم البرنامج الضار حوارات AppleScript مزورة لاصطياد الضحايا، ويعرض بعد تسريب البيانات رسائل خطأ زائفة تقول “غير مدعوم”. وقد قام على الفور بمزامنة هذا IOC (مؤشر الأداء) مع العملاء. يرجى عدم تنفيذ أي نصوص macOS غير موثوقة، والبقاء يقظًا تجاه مطالبات كلمات المرور غير المتوقعة على النظام. إذا اشتبهت في تعرضك للاختراق، يجب اتخاذ إجراءات تصحيحية على الفور: تغيير جميع بيانات اعتماد البنية التحتية (SSH/AWS/K8s)، وإبطال مفعول سلسلة المفاتيح التي تم كشفها، ونقل الأصول المشفرة بسرعة إلى محفظة آمنة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت