慢雾:针对 macOS 的 Token Vesting 钓鱼攻击正在传播
作者:未知 来源:kastop.com 发布时间:2026年02月03日
慢雾与 Chainbase 联合披露,一起针对 macOS 的 Token Vesting 钓鱼攻击正在传播。攻击者伪装成“审计/合规确认”“Token 解锁确认”等邮件,投递带双重扩展名的恶意附件(如 .docx.scpt),诱导用户自行执行脚本,进而窃取系统密码、绕过 TCC 权限并部署 Node.js 后门。安全团队提醒,若已打开附件或输入密码,应立即断网并排查系统。
| 感动 | 同情 | 无聊 | 愤怒 | 搞笑 | 难过 | 高兴 | 路过 |
- 上一篇:黑吃黑:重入攻击秒提ETH+瞬锁修复
- 下一篇:没有了!
相关文章
-
没有相关内容

会员登录