По данным команды исследователей безопасности Microsoft, с конца 2025 года злоумышленники распространяют поддельные руководства по устранению неполадок macOS на платформах, включая Medium, Craft и Squarespace, чтобы обманом заставлять пользователей выполнять вредоносные команды в терминале. Эти команды загружают и запускают вредоносное ПО, предназначенное для кражи ключей криптовалютных кошельков из Exodus, Ledger и Trezor, а также данных iCloud и сохранённых паролей из Chrome и Firefox.
Среди задействованных семейств вредоносных программ — AMOS, Macsync и SHub Stealer. В некоторых случаях злоумышленники также удаляют легитимные приложения кошельков и заменяют их троянизированными версиями. Apple добавила защиту в macOS 26.4, чтобы блокировать вставку потенциально вредоносных команд.