Звернув увагу на важне попередження від фахівців з безпеки — йде хвиля фішингу, спрямована на користувачів macOS. Суть у тому, що приходять листи нібито про аудит або розблокування токенів, але насправді це фішингова атака.



Як це працює? Зловмисники надсилають вкладення з хитрим назвою — наприклад, файл виглядає як .docx, але насправді це .docx.scpt. Подвійне розширення вводить в оману, і люди запускають скрипт, думаючи, що відкривають звичайний документ.

Після запуску починаються проблеми. Скрипт краде системні паролі, обминає захист TCC (це система дозволів у macOS) і встановлює бекдор на Node.js. Виходить, що атакуючі отримують доступ до системи і можуть робити що завгодно.

SlowMist і Chainbase провели аналіз цієї фішингової кампанії і випустили рекомендації. Якщо ви випадково відкрили таке листа або ввели пароль — діяти терміново. Вимкніться від інтернету, перевірте систему на компрометацію, змініть паролі.

Будьте уважнішими з листами про верифікацію і розблокування. Якщо щось виглядає дивно — краще перевірити безпосередньо у джерела, ніж ризикувати системою.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити