Niebla Lenta: Malware altamente destructivo en macOS que puede robar datos sensibles, incluyendo carteras de criptomonedas

robot
Generación de resúmenes en curso

El 22 de abril, Slow Fog informó que un malware altamente destructivo llamado ‘MacSync Stealer’ (v1.1.2) está actualmente activo. Este malware apunta a usuarios de macOS y roba datos sensibles, incluyendo carteras de criptomonedas, credenciales del navegador, llaveros del sistema y claves de infraestructura (SSH/AWS/K8s). El malware emplea un diálogo del sistema AppleScript falsificado para phishing y muestra un mensaje de error falso que dice ‘no soportado’ después de la filtración de datos. Ha sincronizado inmediatamente este IOC (Indicador de Compromiso) con los clientes. Slow Fog aconseja a los usuarios no ejecutar scripts de macOS no verificados y mantenerse altamente alertas ante solicitudes inesperadas de contraseña del sistema. Si se sospecha de un ataque, es necesaria una remediación inmediata: cambiar todas las credenciales de infraestructura (SSH/AWS/K8s), invalidar cualquier llavero expuesto y migrar rápidamente los activos de criptomonedas a carteras seguras.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado