Die Sicherheitsfirmen SlowMist und Chainbase haben einen Phishing-Angriff identifiziert, der macOS-Nutzer über E-Mails ins Visier nimmt, die als "Audit-/Compliance-Bestätigung" oder "Token-Entsperrungsbestätigung" getarnt sind. Die Angreifer senden E-Mails mit bösartigen Anhängen, die doppelte Dateiendungen wie .docx.scpt aufweisen, um Nutzer dazu zu verleiten, Skripte auszuführen. Dies führt zum Diebstahl von Systempasswörtern, zum Umgehen der TCC-Berechtigungen und zur Installation einer Node.js-Hintertür. Sicherheitsteams raten Nutzern, die solche Anhänge geöffnet oder Passwörter eingegeben haben, sich sofort vom Internet zu trennen und ihre Systeme auf Sicherheitsverletzungen zu überprüfen.