Медуза: на macOS з'явилися високоруйнівні шкідливі програми, здатні красти конфіденційні дані, такі як криптовалютні гаманці користувачів

robot
Генерація анотацій у процесі

Звіт від Golden Finance: 22 квітня, за даними моніторингу Slow Fog, активний та високоруйнівний зловмисний програмний забезпечення під назвою «MacSync Stealer» (v1.1.2).
Це зловмисне програмне забезпечення спрямоване на користувачів macOS, викрадає конфіденційні дані, включаючи криптогаманці, браузерні облікові дані, системний ключовий сховище та ключі інфраструктури (SSH/AWS/K8s). Це зловмисне ПЗ використовує підроблені діалогові вікна AppleScript для фішингу та після витоку даних показує фальшиве повідомлення про помилку «не підтримується».
Воно миттєво синхронізувало цю IOC (індикатор) з клієнтами.
Slow Fog нагадує користувачам не запускати неперевірені скрипти для macOS і бути дуже обережними щодо несподіваних запитів паролів системи.
У разі підозри на атаку потрібно негайно вжити заходів: змінити всі облікові дані інфраструктури (SSH/AWS/K8s), зробити недійсними викрадені ключі сховища та швидко перенести криптоактиви до безпечного гаманця.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити