Percebi um aviso importante dos especialistas em segurança — há uma onda de phishing direcionada aos utilizadores de macOS. A questão é que chegam emails supostamente sobre auditoria ou desbloqueio de tokens, mas na verdade trata-se de um ataque de phishing.



Como funciona? Os criminosos enviam anexos com nomes engenhosos — por exemplo, o arquivo parece ser um .docx, mas na verdade é um .docx.scpt. A dupla extensão engana, e as pessoas executam o script pensando que estão a abrir um documento normal.

Após a execução, começam os problemas. O script rouba as passwords do sistema, contorna a proteção TCC (que é o sistema de permissões no macOS) e instala um backdoor em Node.js. Assim, os atacantes obtêm acesso ao sistema e podem fazer o que quiserem.

A SlowMist e a Chainbase fizeram uma análise desta campanha de phishing e publicaram recomendações. Se por acaso abriu um email assim ou inseriu a password — aja rapidamente. Desligue-se da internet, verifique se o sistema foi comprometido, troque as passwords.

Tenha mais cuidado com emails de verificação e desbloqueio. Se algo parecer estranho — é melhor verificar diretamente com a fonte do que arriscar a segurança do sistema.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar