Повільний туман: Високо руйнівне шкідливе програмне забезпечення для macOS може красти конфіденційні дані, включаючи гаманці для криптовалют

robot
Генерація анотацій у процесі

22 квітня Slow Fog повідомила, що наразі активне високоефективне шкідливе програмне забезпечення під назвою «MacSync Stealer» (v1.1.2). Це шкідливе програмне забезпечення націлене на користувачів macOS і краде конфіденційні дані, включаючи криптовалютні гаманці, облікові дані браузерів, системні ключі та ключі інфраструктури (SSH/AWS/K8s). Шкідливе програмне забезпечення використовує підроблений системний діалог AppleScript для фішингу та відображає фальшиве повідомлення про помилку з текстом «unsupported» після витоку даних. Воно негайно синхронізувало цей IOC (Indicator of Compromise) з клієнтами. Slow Fog радить користувачам не запускати неперевірені скрипти для macOS і бути дуже обережними щодо несподіваних запитів паролів системи. У разі підозри на атаку необхідно негайно вжити заходів: змінити всі облікові дані інфраструктури (SSH/AWS/K8s), анулювати будь-які відкриті ключі та швидко перенести криптовалютні активи до безпечних гаманців.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити