Perhatikan peringatan penting dari para ahli keamanan — sedang berlangsung gelombang phishing yang menargetkan pengguna macOS. Intinya, mereka mengirim email yang diklaim tentang audit atau pembebasan token, tetapi sebenarnya ini adalah serangan phishing.



Bagaimana ini bekerja? Penyerang mengirim lampiran dengan nama yang licik — misalnya file terlihat seperti .docx, tetapi sebenarnya ini adalah .docx.scpt. Ekstensi ganda ini menyesatkan, dan orang-orang menjalankan skrip tersebut dengan mengira mereka membuka dokumen biasa.

Setelah dijalankan, masalah mulai muncul. Skrip mencuri password sistem, melewati perlindungan TCC (ini adalah sistem izin di macOS) dan memasang backdoor di Node.js. Akibatnya, penyerang mendapatkan akses ke sistem dan dapat melakukan apa saja.

SlowMist dan Chainbase melakukan analisis terhadap kampanye phishing ini dan merilis rekomendasi. Jika Anda secara tidak sengaja membuka email seperti itu atau memasukkan password — bertindaklah segera. Matikan koneksi internet, periksa sistem untuk kompromi, ubah password.

Hati-hati dengan email tentang verifikasi dan pembebasan. Jika sesuatu terlihat aneh — lebih baik periksa langsung ke sumbernya daripada mengambil risiko sistem.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan