SlowMist: macOS apresenta malware altamente destrutivo capaz de roubar carteiras de criptomoedas dos usuários e outros dados sensíveis

robot
Geração de resumo em curso

Notícias da Golden Finance, em 22 de abril, de acordo com a monitorização da Slow Fog, um malware chamado “MacSync Stealer” (v1.1.2) está atualmente ativo e apresenta alta capacidade destrutiva.
Este malware direciona-se a utilizadores de macOS, roubando dados sensíveis, incluindo carteiras de criptomoedas, credenciais de navegador, chaves do sistema (Keychain) e chaves de infraestrutura (SSH/AWS/K8s).
O malware utiliza diálogos falsificados do sistema AppleScript para realizar ataques de phishing e, após a fuga de dados, exibe uma mensagem de erro falsa de “não suportado”.
Já foi imediatamente partilhado este IOC (Indicador de Comprometimento) com os clientes.
A Slow Fog alerta os utilizadores para não executarem scripts macOS não verificados e manterem uma vigilância elevada perante pedidos inesperados de senha do sistema.
Se suspeitar de um ataque, deve tomar medidas de remediação imediatamente: alterar todas as credenciais de infraestrutura (SSH/AWS/K8s), invalidar as chaves do Keychain expostas e migrar rapidamente os ativos criptográficos para uma carteira segura.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar