Névoa Lenta: Malware altamente destrutivo no macOS pode roubar dados confidenciais, incluindo carteiras de criptomoedas

robot
Geração do resumo em andamento

Em 22 de abril, a Slow Fog relatou que um malware altamente destrutivo chamado ‘MacSync Stealer’ (v1.1.2) está atualmente ativo. Este malware tem como alvo usuários de macOS e rouba dados sensíveis, incluindo carteiras de criptomoedas, credenciais de navegador, chaves do sistema e chaves de infraestrutura (SSH/AWS/K8s). O malware emprega uma caixa de diálogo de sistema falsa do AppleScript para phishing e exibe uma mensagem de erro falsa dizendo ‘não suportado’ após o vazamento de dados. Ele sincronizou imediatamente este IOC (Indicador de Comprometimento) com os clientes. A Slow Fog aconselha os usuários a não executarem scripts não verificados de macOS e a permanecerem altamente vigilantes contra solicitações inesperadas de senha do sistema. Se um ataque for suspeitado, a remediação imediata é necessária: alterar todas as credenciais de infraestrutura (SSH/AWS/K8s), invalidar quaisquer chaves expostas e migrar rapidamente os ativos de criptomoedas para carteiras seguras.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar