セキュリティ企業のSlowMistとChainbaseは、macOSユーザーを標的としたフィッシング攻撃を特定しました。この攻撃は、「監査/コンプライアンス確認」や「トークン解除確認」と偽装したメールを通じて行われています。攻撃者は、.docx.scptのような二重拡張子を持つ悪意のある添付ファイルを含むメールを送り、ユーザーを騙してスクリプトを実行させます。これにより、システムのパスワードが盗まれ、TCC権限を回避し、Node.jsのバックドアが展開されます。セキュリティチームは、こうした添付ファイルを開いたりパスワードを入力したユーザーに対し、直ちにインターネットから切断し、システムの侵害を確認するよう呼びかけています。
フィッシング攻撃、macOSユーザーを狙った悪意あるトークンベスティングメール
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
