Die Sicherheitsfirmen SlowMist und Chainbase haben einen Phishing-Angriff identifiziert, der macOS-Nutzer über E-Mails ins Visier nimmt, die als "Audit-/Compliance-Bestätigung" oder "Token-Entsperrungsbestätigung" getarnt sind. Die Angreifer senden E-Mails mit bösartigen Anhängen, die doppelte Dateiendungen wie .docx.scpt aufweisen, um Nutzer dazu zu verleiten, Skripte auszuführen. Dies führt zum Diebstahl von Systempasswörtern, zum Umgehen der TCC-Berechtigungen und zur Installation einer Node.js-Hintertür. Sicherheitsteams raten Nutzern, die solche Anhänge geöffnet oder Passwörter eingegeben haben, sich sofort vom Internet zu trennen und ihre Systeme auf Sicherheitsverletzungen zu überprüfen.
Phishing-Angriff richtet sich mit bösartigen Token-Vesting-E-Mails an macOS-Nutzer
Haftungsausschluss: Die auf Phemex News bereitgestellten Inhalte dienen nur zu Informationszwecken.Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.Die Inhalte auf dieser Seite stellen keine Finanz- oder Anlageberatung dar.Wir empfehlen dringend, eigene Recherchen durchzuführen und einen qualifizierten Finanzberater zu konsultieren, bevor Sie Anlageentscheidungen treffen.
