قال Yu Xian، مؤسس Slow Mist، في منشور له إنه في برنامج هجوم طروادة الأخير الذي أصدره قراصنة من أوروبا الشرقية لنظام التشغيل macOS، بمجرد تشغيل حصان طروادة (خطأ التشغيل الذي تراه مزيف...)، فإنه سوف يسرق تلقائيًا ملفات تعريف الارتباط المحفوظة بواسطة كل متصفح وتقوم تلقائيًا بملء المعلومات ومعلومات كلمة المرور والعبارات التذكيرية/ملف المفتاح الخاص المشفر محليًا في المحفظة الموسعة. توجد أيضًا معلومات في macOS Keychain، والتي قد تحتوي على كلمات مرور مختلفة خاصة بك. بالإضافة إلى بعض المعلومات الحساسة الأخرى. من حالات الطوارئ السابقة لدينا، سواء كان حصان طروادة من هذا النوع على macOS أو Win، بمجرد حدوثه، تكون خطوات المهاجم تقريبًا كما يلي:
1. افتح العبارة التذكيرية المشفرة محليًا/ملف المفتاح الخاص للمحفظة الموسعة. بعض كلمات المرور متاحة محليًا، وبعضها يتم إنشاؤه بطريقة عنيفة، لذلك تمت سرقة أصول محفظة بعض الأشخاص بعد فترة. إذا كانت أصول المحفظة المستهدفة صغيرة جدًا، فستكون كامنة وستتم سرقتها تلقائيًا في يوم من الأيام.
2. تم اختراق أذونات الحساب المحفوظة بواسطة المتصفح، مثل X ومنصة التداول وما إلى ذلك؛
3. تم اختراق Telegram و Discord وما إلى ذلك. ولذلك، بمجرد إصابتك بالعدوى، تعامل مع هذه الأمور أولاً، ثم قم بإزالة الفيروس أو أعد تثبيته واستعادته.