Menurut tim riset keamanan Microsoft, sejak akhir 2025, para penyerang telah mendistribusikan panduan pemecahan masalah macOS palsu di platform termasuk Medium, Craft, dan Squarespace untuk menipu pengguna agar menjalankan perintah terminal berbahaya. Perintah tersebut mengunduh dan mengeksekusi malware yang dirancang untuk mencuri kunci dompet kripto dari Exodus, Ledger, dan Trezor, serta data iCloud dan kata sandi tersimpan dari Chrome dan Firefox.
Keluarga malware yang terlibat mencakup AMOS, Macsync, dan SHub Stealer. Dalam beberapa kasus, penyerang juga menghapus aplikasi dompet yang sah dan menggantinya dengan versi yang telah dimodifikasi menjadi trojan. Apple telah menambahkan perlindungan di macOS 26.4 untuk memblokir penempelan perintah yang berpotensi berbahaya.
Related News
Perselisihan Mode Kode Anthropic: MCP Vs CLI—alat mengunci Runtime, token dari 150K turun ke 2K
Serangan “Crypto Wrench” Meningkat 41% pada 2026, Menargetkan Anggota Keluarga
“Kekerasan oleh AI” lebih dari 400 kasus, penelitian mengungkap terlalu percaya pada kecerdasan buatan menyebabkan timbulnya delusi penganiayaan yang dipaksakan