Laut dem Sicherheitsteam von Microsoft verteilen Angreifer seit Ende 2025 gefälschte macOS-Fehlerbehebungsanleitungen auf Plattformen einschließlich Medium, Craft und Squarespace, um Nutzer dazu zu verleiten, schädliche Terminalbefehle auszuführen. Die Befehle laden Malware herunter und führen sie aus, die entwickelt wurde, um Kryptokontowallet-Schlüssel aus Exodus, Ledger und Trezor zu stehlen – sowie iCloud-Daten und gespeicherte Passwörter aus Chrome und Firefox.
Zu den beteiligten Malware-Familien gehören AMOS, Macsync und SHub Stealer. In einigen Fällen löschen Angreifer auch legitime Wallet-Anwendungen und ersetzen sie durch trojanisierte Versionen. Apple hat in macOS 26.4 einen zusätzlichen Schutz hinzugefügt, um das Einfügen potenziell schädlicher Befehle zu blockieren.