深潮 TechFlow 消息,4 月 22 日,SlowMist TI Alert 稱,MistEye 已收到社區關於活躍 macOS 信息竊取惡意軟件 “ MacSync Stealer ” ( v1.1.2 )的威脅情報。該惡意軟件針對 macOS 用戶,可竊取加密錢包、瀏覽器憑證、系統鑰匙串及基礎設施密鑰( SSH / AWS / K8s ),並通過偽造 AppleScript 系統彈窗誘騙用戶輸入登錄密碼。數據竊取後,其還會顯示虛假的“ 不支持 ”報錯。SlowMist 表示已向客戶同步相關 IOC ,並提醒用戶勿執行未經驗證的 macOS 腳本,警惕異常系統密碼提示。
添加收藏
分享社交媒體




