За даними команди досліджень безпеки Microsoft, починаючи з кінця 2025 року зловмисники поширюють фальшиві посібники з усунення проблем у macOS на платформах, зокрема Medium, Craft і Squarespace, щоб обманом змусити користувачів запускати шкідливі команди в терміналі. Ці команди завантажують і виконують шкідливе програмне забезпечення, створене для викрадення ключів криптовалютних гаманців із Exodus, Ledger і Trezor, а також даних iCloud і збережених паролів із Chrome та Firefox.
До задіяних сімейств зловмисного ПЗ належать AMOS, Macsync і SHub Stealer. У деяких випадках зловмисники також видаляють легітимні застосунки гаманців і замінюють їх на троянізовані версії. Apple додала захист у macOS 26.4, щоб блокувати вставлення потенційно шкідливих команд.