Mawell: macOS apresenta malware altamente destrutivo, capaz de roubar carteiras de criptomoedas dos usuários e outros dados sensíveis

robot
Geração do resumo em andamento

Notícias da Golden Finance, em 22 de abril, de acordo com a monitoramento da Slow Fog, um malware chamado “MacSync Stealer” (v1.1.2) está ativo e altamente destrutivo.
Este malware direciona-se a usuários de macOS, roubando dados sensíveis, incluindo carteiras de criptomoedas, credenciais de navegador, chaves do sistema (Keychain) e chaves de infraestrutura (SSH/AWS/K8s).
O malware utiliza diálogos falsificados do AppleScript para phishing e, após o vazamento de dados, exibe uma mensagem de erro falsa de “não suportado”.
Ele já sincronizou imediatamente esse IOC (Indicador de Comprometimento) com os clientes.
A Slow Fog alerta os usuários para não executarem scripts não verificados no macOS e manterem alta vigilância contra solicitações inesperadas de senha do sistema.
Se suspeitar de um ataque, é necessário tomar medidas corretivas imediatamente: alterar todas as credenciais de infraestrutura (SSH/AWS/K8s), invalidar as chaves do Keychain expostas e migrar rapidamente os ativos criptográficos para uma carteira segura.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar