Percebi um aviso importante dos especialistas em segurança — há uma onda de phishing direcionada aos usuários de macOS. A essência é que chegam e-mails alegando auditoria ou desbloqueio de tokens, mas na verdade são ataques de phishing.



Como isso funciona? Os criminosos enviam anexos com nomes engenhosos — por exemplo, o arquivo parece ser um .docx, mas na verdade é um .docx.scpt. A dupla extensão engana, e as pessoas executam o script pensando que estão abrindo um documento comum.

Após a execução, começam os problemas. O script rouba senhas do sistema, contorna a proteção TCC (que é o sistema de permissões no macOS) e instala um backdoor em Node.js. Assim, os atacantes obtêm acesso ao sistema e podem fazer qualquer coisa.

A SlowMist e a Chainbase fizeram uma análise dessa campanha de phishing e emitiram recomendações. Se você abriu acidentalmente esse tipo de e-mail ou inseriu sua senha — aja rapidamente. Desconecte-se da internet, verifique se há comprometimento do sistema, troque as senhas.

Fique mais atento a e-mails de verificação e desbloqueio. Se algo parecer estranho — é melhor verificar diretamente com a fonte do que arriscar a segurança do sistema.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar