Brouillard Lent : Un logiciel malveillant hautement destructeur sur macOS peut voler des données sensibles, y compris des portefeuilles de cryptomonnaie

robot
Création du résumé en cours

Le 22 avril, Slow Fog a signalé qu’un malware hautement destructeur nommé ‘MacSync Stealer’ (v1.1.2) est actuellement actif. Ce malware cible les utilisateurs de macOS et vole des données sensibles, y compris les portefeuilles de cryptomonnaies, les identifiants de navigateur, les trousseaux système et les clés d’infrastructure (SSH/AWS/K8s). Le malware utilise une boîte de dialogue système AppleScript usurpée pour le phishing et affiche un faux message d’erreur indiquant ‘non supporté’ après la fuite de données. Il a immédiatement synchronisé cet IOC (Indicateur de compromission) avec les clients. Slow Fog conseille aux utilisateurs de ne pas exécuter de scripts macOS non vérifiés et de rester très vigilants face aux demandes inattendues de mot de passe système. En cas de suspicion d’attaque, une remédiation immédiate est nécessaire : changer toutes les identifiants d’infrastructure (SSH/AWS/K8s), invalider tous les trousseaux exposés, et migrer rapidement les actifs en cryptomonnaies vers des portefeuilles sécurisés.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler