موجو: ظهور برامج ضارة ذات تدمير عالي على macOS يمكنها سرقة محافظ المستخدمين المشفرة وبيانات حساسة أخرى

robot
إنشاء الملخص قيد التقدم

تقرير من 金色财经، في 22 أبريل، وفقًا لمراقبة من 慢雾، هناك برمجية خبيثة باسم “MacSync Stealer” (الإصدار 1.1.2) نشطة حاليًا وتتمتع بقدرة تدميرية عالية.
هذه البرمجية الخبيثة تستهدف مستخدمي macOS، وتسرق بيانات حساسة، بما في ذلك محافظ التشفير، بيانات الاعتماد الخاصة بالمتصفح، سلسلة مفاتيح النظام، ومفاتيح البنية التحتية (SSH/AWS/K8s). تستخدم البرمجية الخبيثة نوافذ حوار مزيفة لنظام AppleScript لاصطياد الضحايا، وتعرض بعد تسريب البيانات رسائل خطأ مزيفة تقول “غير مدعوم”. وقد تم على الفور مزامنة هذا المؤشر (IOC) مع العملاء.
تذكر 慢雾 المستخدمين بعدم تشغيل سكريبتات macOS غير موثوقة، والبقاء يقظين جدًا تجاه أي مطالبات غير متوقعة بكلمات مرور النظام. إذا اشتبه في التعرض لهجوم، يجب اتخاذ إجراءات تصحيحية على الفور: تغيير جميع بيانات اعتماد البنية التحتية (SSH/AWS/K8s)، وإبطال مفعول سلسلة المفاتيح التي تم كشفها، ونقل الأصول المشفرة بسرعة إلى محفظة آمنة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت