ประกาศเตือนของ SlowMist: มัลแวร์ macOS แบบ Active MacSync Stealer ที่กำหนดเป้าหมายผู้ใช้คริปโต

ข้อความ Gate News วันที่ 22 เมษายน — SlowMist ได้ออกการแจ้งเตือนภัยคุกคามเกี่ยวกับมัลแวร์ขโมยข้อมูลบน macOS ที่ใช้งานอยู่ซึ่งมีชื่อว่า MacSync Stealer (v1.1.2). ตามแพลตฟอร์มข่าวกรองภัยคุกคาม MistEye ของ SlowMist มัลแวร์ดังกล่าวกำหนดเป้าหมายผู้ใช้ macOS และสามารถขโมยกระเป๋าเงินสกุลเงินดิจิทัล ข้อมูลรับรองของเบราว์เซอร์ พวงกุญแจของระบบ และคีย์โครงสร้างพื้นฐาน (SSH, AWS, K8s). มัลแวร์ยังใช้ไดอะล็อกระบบ AppleScript ที่ปลอมเพื่อหลอกให้ผู้ใช้ป้อนรหัสผ่านสำหรับการเข้าสู่ระบบ จากนั้นจะแสดงข้อความข้อผิดพลาด “unsupported” ปลอม

SlowMist ได้แชร์ตัวชี้วัดความผิดปกติที่เกี่ยวข้อง (IOCs) กับลูกค้า และแนะนำให้ผู้ใช้หลีกเลี่ยงการเรียกใช้สคริปต์ macOS ที่ไม่ได้รับการยืนยัน และเฝ้าระวังพรอมต์รหัสผ่านของระบบที่ผิดปกติอยู่เสมอ.

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น