Медова: шкідливе програмне забезпечення для macOS «MacSync Stealer» активно функціонує і має високий рівень руйнівності

robot
Генерація анотацій у процесі

ChainCatcher повідомлення, згідно з моніторингом інституту кібербезпеки SlowMist, MistEye отримав загрозливу інформацію від спільноти, яка стверджує, що зловмисне програмне забезпечення під назвою «MacSync Stealer» (v1.1.2) активно функціонує і має високий рівень руйнівності. Це зловмисне програмне забезпечення спрямоване на користувачів macOS, викрадаючи конфіденційні дані, включаючи криптогаманці, дані браузерів, системний ключовий сховище та ключі інфраструктури (SSH/AWS/K8s).

Це зловмисне програмне забезпечення використовує підроблені діалогові вікна AppleScript для фішингу і після витоку даних показує фальшиве повідомлення про помилку «не підтримується». Воно вже миттєво синхронізувало цю IOC (індикатор) з клієнтами. Не виконуйте неперевірені скрипти для macOS і будьте дуже обережні щодо несподіваних запитів паролів системи. У разі підозри на атаку необхідно негайно вжити заходів: змінити всі ключі інфраструктури (SSH/AWS/K8s), зробити недійсними зламані ключі та швидко перенести криптоактиви до безпечного гаманця.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити