He notado una advertencia importante de los especialistas en seguridad: hay una ola de phishing dirigida a los usuarios de macOS. La esencia es que llegan correos supuestamente sobre auditorías o desbloqueos de tokens, pero en realidad es un ataque de phishing.



¿¿Cómo funciona?? Los ciberdelincuentes envían adjuntos con nombres engañosos — por ejemplo, un archivo que parece ser .docx, pero en realidad es .docx.scpt. La doble extensión confunde, y las personas ejecutan el script pensando que abren un documento normal.

Después de la ejecución comienzan los problemas. El script roba contraseñas del sistema, evade la protección TCC (que es el sistema de permisos en macOS) y instala un backdoor en Node.js. Resulta que los atacantes obtienen acceso al sistema y pueden hacer lo que quieran.

SlowMist y Chainbase realizaron un análisis de esta campaña de phishing y emitieron recomendaciones. Si accidentalmente abriste un correo así o ingresaste tu contraseña — actúa con urgencia. Desconéctate de internet, verifica si tu sistema ha sido comprometido, cambia las contraseñas.

Ten más cuidado con los correos de verificación y desbloqueo. Si algo parece extraño — es mejor verificar directamente con la fuente, que arriesgarse a dañar el sistema.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado