Sương Mù Chậm: Phần mềm độc hại gây hư hỏng cao trên macOS có thể đánh cắp dữ liệu nhạy cảm bao gồm ví tiền điện tử

robot
Đang tạo bản tóm tắt

Vào ngày 22 tháng 4, Slow Fog đã báo cáo rằng một phần mềm độc hại cực kỳ phá hoại có tên ‘MacSync Stealer’ (v1.1.2) hiện đang hoạt động. Phần mềm độc hại này nhắm vào người dùng macOS và đánh cắp dữ liệu nhạy cảm, bao gồm ví tiền điện tử, thông tin đăng nhập trình duyệt, keychain hệ thống và khóa hạ tầng (SSH/AWS/K8s). Phần mềm độc hại sử dụng một hộp thoại hệ thống giả mạo của AppleScript để lừa đảo và hiển thị một thông báo lỗi giả mạo ghi rằng ‘không được hỗ trợ’ sau khi rò rỉ dữ liệu. Nó đã ngay lập tức đồng bộ hóa IOC (Chỉ số xâm phạm) này với khách hàng. Slow Fog khuyên người dùng không chạy các script macOS chưa được xác minh và cần cảnh giác cao độ với các yêu cầu mật khẩu hệ thống bất ngờ. Nếu nghi ngờ có cuộc tấn công, cần thực hiện các biện pháp khắc phục ngay lập tức: thay đổi tất cả các thông tin đăng nhập hạ tầng (SSH/AWS/K8s), vô hiệu hóa bất kỳ keychain nào bị lộ, và nhanh chóng chuyển các tài sản tiền điện tử sang ví an toàn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim