As empresas de segurança SlowMist e Chainbase identificaram um ataque de phishing direcionado a usuários de macOS por meio de e-mails disfarçados como "confirmação de auditoria/conformidade" ou "confirmação de desbloqueio de token." Os atacantes enviam e-mails com anexos maliciosos que possuem extensões duplas, como .docx.scpt, enganando os usuários para que executem scripts. Isso resulta no roubo de senhas do sistema, na violação das permissões TCC e na implantação de uma backdoor em Node.js. As equipes de segurança aconselham os usuários que abriram tais anexos ou inseriram senhas a se desconectarem imediatamente da internet e a inspecionarem seus sistemas em busca de invasões.
Ataque de Phishing Alvo Usuários de macOS com E-mails Maliciosos de Liberação de Tokens
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
