Message de Gate News, 22 avril — SlowMist a publié une alerte de menace concernant un malware voleur d’informations macOS actif appelé MacSync Stealer (v1.1.2). D’après la plateforme d’intelligence des menaces MistEye de SlowMist, le malware cible les utilisateurs de macOS et peut dérober des portefeuilles de cryptomonnaies, des identifiants de navigateur, des trousseaux système et des clés d’infrastructure (SSH, AWS, K8s). Le malware utilise également des boîtes de dialogue système AppleScript usurpées pour tromper les utilisateurs et les inciter à saisir leurs mots de passe de connexion, puis affiche de fausses notifications d’erreur « unsupported ».
SlowMist a partagé des indicateurs de compromission pertinents (IOCs) avec ses clients et conseille aux utilisateurs d’éviter d’exécuter des scripts macOS non vérifiés et de rester attentifs aux invites de mot de passe système inhabituelles.
Related News
MàJ 23pds Avertissement : Lazarus Group publie un nouveau kit d’outils macOS destiné aux crypto-monnaies
Exposition d’une vulnérabilité zero-day dans CometBFT : 8 milliards de dollars américains de nœuds du réseau Cosmos risquent un gel définitif
Gel d’urgence sur Arbitrum : pirate de KelpDAO, 30 766 ETH