Mensagem do Gate News, 22 de abril — A SlowMist emitiu um alerta de ameaça sobre um malware ativo para macOS, um ladrão de informações chamado MacSync Stealer (v1.1.2). De acordo com a plataforma de inteligência de ameaças MistEye da SlowMist, o malware mira usuários de macOS e pode roubar carteiras de criptomoeda, credenciais do navegador, keychains do sistema e chaves de infraestrutura (SSH, AWS, K8s). O malware também usa diálogos de sistema AppleScript falsificados para induzir os usuários a inserirem suas senhas de login e, em seguida, exibe mensagens falsas de erro "não suportado".
A SlowMist compartilhou indicadores relevantes de comprometimento (IOCs) com seus clientes e aconselha os usuários a evitar executar scripts de macOS não verificados e permanecer atentos a prompts incomuns de senha do sistema.