Медленный туман: Высокоразрушительное вредоносное ПО для macOS, способное похищать конфиденциальные данные, включая криптовалютные кошельки

robot
Генерация тезисов в процессе

22 апреля Slow Fog сообщил, что в настоящее время активен высокоразрушительный вредоносный софт под названием ‘MacSync Stealer’ (v1.1.2). Этот вредоносный софт нацелен на пользователей macOS и похищает конфиденциальные данные, включая криптовалютные кошельки, учетные данные браузеров, системные связки ключей и инфраструктурные ключи (SSH/AWS/K8s). Вредоносное ПО использует поддельный диалог системы AppleScript для фишинга и отображает фальшивое сообщение об ошибке с надписью ‘unsupported’ после утечки данных. Оно немедленно синхронизировало этот IOC (Indicator of Compromise) с клиентами. Slow Fog советует пользователям не запускать непроверенные скрипты macOS и быть очень бдительными в отношении неожиданных запросов паролей системы. Если есть подозрение на атаку, необходимо немедленное устранение: сменить все учетные данные инфраструктуры (SSH/AWS/K8s), аннулировать любые раскрытые связки ключей и быстро перенести криптовалютные активы на безопасные кошельки.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить