SlowMist: El malware para macOS "MacSync Stealer" está activo y es altamente destructivo

robot
Generación de resúmenes en curso

ChainCatcher mensaje, según la monitorización de la organización de seguridad blockchain SlowMist, MistEye ha recibido información de amenazas de la comunidad que indica que un malware llamado “MacSync Stealer” (v1.1.2) está activo y presenta un alto nivel de destrucción. Este malware está dirigido a usuarios de macOS, robando datos sensibles, incluyendo carteras de criptomonedas, credenciales de navegador, llavero del sistema y claves de infraestructura (SSH/AWS/K8s).

Este malware utiliza diálogos falsificados de AppleScript para realizar ataques de phishing y, tras la filtración de datos, muestra un mensaje de error falso de “no soportado”. Ya ha sincronizado inmediatamente este IOC (Indicador de Compromiso) con los clientes. No ejecute scripts de macOS no verificados y mantenga una alta vigilancia ante solicitudes inesperadas de contraseñas del sistema. Si sospecha que ha sido atacado, debe tomar medidas correctivas de inmediato: cambiar todas las credenciales de infraestructura (SSH/AWS/K8s), invalidar las llaveros expuestos y migrar rápidamente los activos cifrados a una cartera segura.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado