9 月 10 日,慢雾创始人余弦发布消息称,近期东欧黑客针对 macOS 发布的木马攻击软件具有很强的攻击性。一旦木马运行,它会自动窃取用户各浏览器保存的 Cookies、自动填充信息、密码信息、扩展钱包本地加密的助记词/私钥文件,以及 macOS Keychain 中的信息。这些信息可能包括用户的各种密码以及其他敏感信息。根据过往的应急案例,无论是在 macOS 还是 Windows 上,一旦遭受此类木马攻击,攻击者通常会采取以下步骤:
1. 破解扩展钱包本地加密的助记词/私钥文件。密码可能是本地现成的,也可能是通过暴力破解获得的。因此,一些用户的钱包资产可能会在几天后被盗。如果目标钱包资产较小,攻击者可能会潜伏等待,直到有足够的资产时再自动盗走;
2. 攻击浏览器保存的账号权限,例如 X 平台、交易平台等;
3. 攻击 Telegram、Discord 等平台。因此,一旦中招,用户应优先处理这些问题,然后进行杀毒或重装恢复操作。