Chú ý đến cảnh báo quan trọng từ các chuyên gia an ninh — đang có làn sóng lừa đảo qua email nhằm vào người dùng macOS. Vấn đề là, các email giả mạo về việc kiểm tra hoặc mở khóa token, nhưng thực chất là một cuộc tấn công lừa đảo.



Nó hoạt động như thế nào? Kẻ tấn công gửi các tệp đính kèm có tên gọi mánh khóe — ví dụ, tệp trông giống như .docx, nhưng thực ra là .docx.scpt. Đuôi mở rộng kép gây nhầm lẫn, khiến người dùng mở script mà nghĩ rằng đang mở một tài liệu bình thường.

Sau khi chạy, các vấn đề bắt đầu xảy ra. Script sẽ đánh cắp mật khẩu hệ thống, vượt qua bảo vệ TCC (đây là hệ thống quyền truy cập trong macOS) và cài đặt một backdoor trên Node.js. Kết quả là, kẻ tấn công có thể truy cập hệ thống và làm bất cứ điều gì họ muốn.

SlowMist và Chainbase đã phân tích chiến dịch lừa đảo này và đưa ra các khuyến nghị. Nếu vô tình mở email như vậy hoặc nhập mật khẩu — hãy hành động ngay lập tức. Ngắt kết nối internet, kiểm tra hệ thống có bị xâm phạm không, đổi mật khẩu.

Hãy cẩn thận hơn với các email về xác thực và mở khóa. Nếu có điều gì đó trông kỳ lạ — tốt hơn hết là kiểm tra trực tiếp từ nguồn, đừng mạo hiểm hệ thống của bạn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim