慢霧預警:MacSync Stealer 針對 macOS 用戶竊取加密資產與金鑰
0
PANews 4月22日消息,據 SlowMist 的 MistEye 情報稱,一款名為「 MacSync Stealer 」 (v1.1.2) 的高危險 macOS 訊息竊取木馬正在活躍傳播。 攻擊者透過偽造 AppleScript 系統彈窗誘導用戶輸入密碼,從而竊取加密錢包、瀏覽器憑證、系統 Keychain 以及 SSH/AWS/K8s 等基礎設施金鑰,並在完成資料外傳後偽裝為「系統不支援」錯誤提示。 SlowMist 提醒用戶不要執行來源不明的 macOS 腳本,如懷疑設備遭入侵,應立即輪換所有基礎設施憑證、作廢暴露的 Keychain ,並儘快轉移加密資產至安全錢包。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列