Névoa Lenta: Malware altamente destrutivo no macOS pode roubar dados sensíveis, incluindo carteiras de criptomoedas

robot
Geração de resumo em curso

Em 22 de abril, a Slow Fog informou que um malware altamente destrutivo chamado ‘MacSync Stealer’ (v1.1.2) está atualmente ativo. Este malware direciona-se a utilizadores de macOS e rouba dados sensíveis, incluindo carteiras de criptomoedas, credenciais de navegador, chaves do sistema e chaves de infraestrutura (SSH/AWS/K8s). O malware emprega uma caixa de diálogo do sistema AppleScript falsificada para phishing e exibe uma mensagem de erro falsa a afirmar ‘não suportado’ após a fuga de dados. Ele sincronizou imediatamente este IOC (Indicador de Comprometimento) com os clientes. A Slow Fog aconselha os utilizadores a não executarem scripts não verificados de macOS e a manterem-se altamente vigilantes contra pedidos inesperados de senha do sistema. Se suspeitar de um ataque, é necessário proceder à remediação imediata: alterar todas as credenciais de infraestrutura (SSH/AWS/K8s), invalidar quaisquer chaves expostas e migrar rapidamente os ativos de criptomoedas para carteiras seguras.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar