Gate News Nachricht, 22. April — SlowMist hat eine Bedrohungswarnung zu einer aktiven macOS-Information-Stealer-Malware namens MacSync Stealer (v1.1.2) herausgegeben. Laut der MistEye-Threat-Intelligence-Plattform von SlowMist richtet sich die Malware an macOS-Nutzer und kann Kryptowährungs-Wallets, Browser-Anmeldeinformationen, System-Keychains und Infrastrukturschlüssel (SSH, AWS, K8s) stehlen. Die Malware verwendet außerdem vorgetäuschte AppleScript-Systemdialoge, um Benutzer dazu zu verleiten, ihre Login-Passwörter einzugeben, und zeigt anschließend gefälschte "unsupported"-Fehlermeldungen an.
SlowMist hat relevante Indikatoren für eine Kompromittierung (IOCs) mit seinen Kunden geteilt und empfiehlt Nutzern, das Ausführen nicht verifizierter macOS-Skripte zu vermeiden und bei ungewöhnlichen System-Passwortaufforderungen wachsam zu bleiben.