根據慢霧首席信息安全官(CISO)張連鋒分享的資訊顯示,一款名為 Realst 的惡意軟體正在對 Apple macOS 系統進行大規模攻擊,受害者被攻擊後,會被竊取加密貨幣資產、存儲的密碼和瀏覽器數據等敏感訊息。
Sentinel One 的研究報告指出,Realst 是一款使用 Rust 語言編寫的惡意軟體,其攻擊手法是在網路上以「付費測試 Web3 鏈遊」的名義接近受害者,並誘騙受害者下載帶有惡意軟體的遊戲檔案,從中竊取敏感訊息。包括最新的版本 macOS 14 Sonoma 也都在攻擊的範圍內。
Sentinel One 在報告中總結道,目前已發現網路上有多個打著遊戲名義散播惡意軟體的 Discord 和 Twitter 帳戶:
「他們利用純遊戲產品的假象說服用戶嘗試它們。一旦受害者啟動這些假遊戲並向『安裝程式』提供密碼,他們的數據、密碼和加密貨幣錢包就會被盜。鑑於當前人們對區塊鏈遊戲的普遍興趣,區塊鏈遊戲承諾用戶在玩遊戲時可以賺錢,因此我們敦促用戶和安全團隊極其謹慎地對待下載和運行此類游戲的請求。」