深潮 TechFlow 消息,4 月 22 日,SlowMist TI Alert 称,MistEye 已收到社区关于活跃 macOS 信息窃取恶意软件 “ MacSync Stealer ” ( v1.1.2 )的威胁情报。该恶意软件针对 macOS 用户,可窃取加密钱包、浏览器凭证、系统钥匙串及基础设施密钥( SSH / AWS / K8s ),并通过伪造 AppleScript 系统弹窗诱骗用户输入登录密码。数据窃取后,其还会显示虚假的“ 不支持 ”报错。SlowMist 表示已向客户同步相关 IOC ,并提醒用户勿执行未经验证的 macOS 脚本,警惕异常系统密码提示。
添加收藏
分享社交媒体




