Mensaje de Gate News, 22 de abril — SlowMist ha emitido una alerta de amenaza sobre un malware activo para robar información en macOS llamado MacSync Stealer (v1.1.2). Según la plataforma de inteligencia de amenazas MistEye de SlowMist, el malware se dirige a usuarios de macOS y puede robar billeteras de criptomonedas, credenciales del navegador, llaveros del sistema y claves de infraestructura (SSH, AWS, K8s). El malware también utiliza diálogos del sistema de AppleScript suplantados para engañar a los usuarios y hacer que introduzcan sus contraseñas de inicio de sesión, para luego mostrar mensajes de error falsos de “unsupported”.
SlowMist ha compartido indicadores de compromiso relevantes (IOCs) con sus clientes y recomienda a los usuarios evitar ejecutar scripts de macOS no verificados y mantenerse atentos a solicitudes de contraseñas inusuales del sistema.
Related News
SlowMist 23pds Aviso: El Grupo Lazarus publica un nuevo kit de herramientas de macOS dirigido a las criptomonedas
Exposición de una vulnerabilidad día cero en CometBFT: los nodos de la red Cosmos de 8.000 millones de dólares enfrentan el riesgo de un bloqueo total
Arbitrum 緊急凍結 KelpDAO 駭客 30766 枚 ETH