SlowMist: O malware para macOS "MacSync Stealer" está ativo e apresenta alta capacidade destrutiva

robot
Geração de resumo em curso

ChainCatcher mensagem, de acordo com a monitorização da agência de segurança blockchain SlowMist, MistEye recebeu informações de ameaça da comunidade, indicando que um malware chamado “MacSync Stealer” (v1.1.2) está ativo e altamente destrutivo. Este malware é direcionado a utilizadores de macOS, roubando dados sensíveis, incluindo carteiras de criptomoedas, credenciais de navegador, chaves do sistema (Keychain) e chaves de infraestrutura (SSH/AWS/K8s).

Este malware utiliza diálogos falsificados do sistema AppleScript para realizar ataques de phishing e, após a fuga de dados, exibe uma mensagem de erro falsa de “não suportado”. Já sincronizou imediatamente este IOC (Indicador de Comprometimento) com os clientes. Não execute scripts macOS não verificados e mantenha alta vigilância contra pedidos inesperados de senha do sistema. Se suspeitar de um ataque, deve tomar medidas corretivas imediatamente: alterar todas as credenciais de infraestrutura (SSH/AWS/K8s), invalidar as chaves do Keychain expostas e migrar rapidamente os ativos criptográficos para uma carteira segura.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar