Message de Gate News, 22 avril — SlowMist a publié une alerte de menace concernant un malware voleur d’informations macOS actif appelé MacSync Stealer (v1.1.2). D’après la plateforme d’intelligence des menaces MistEye de SlowMist, le malware cible les utilisateurs de macOS et peut dérober des portefeuilles de cryptomonnaies, des identifiants de navigateur, des trousseaux système et des clés d’infrastructure (SSH, AWS, K8s). Le malware utilise également des boîtes de dialogue système AppleScript usurpées pour tromper les utilisateurs et les inciter à saisir leurs mots de passe de connexion, puis affiche de fausses notifications d’erreur « unsupported ».
SlowMist a partagé des indicateurs de compromission pertinents (IOCs) avec ses clients et conseille aux utilisateurs d’éviter d’exécuter des scripts macOS non vérifiés et de rester attentifs aux invites de mot de passe système inhabituelles.