De acordo com a equipe de pesquisa de segurança da Microsoft, desde o fim de 2025, atacantes vêm distribuindo guias falsos de solução de problemas do macOS em plataformas como Medium, Craft e Squarespace para enganar os usuários a executarem comandos maliciosos no terminal. Os comandos baixam e executam malware projetado para roubar chaves de carteiras de criptomoedas do Exodus, Ledger e Trezor, além de dados do iCloud e senhas salvas do Chrome e do Firefox.
As famílias de malware envolvidas incluem AMOS, Macsync e SHub Stealer. Em alguns casos, os atacantes também excluem aplicativos legítimos de carteira e os substituem por versões trojanizadas. A Apple adicionou proteção no macOS 26.4 para bloquear a colagem de comandos potencialmente maliciosos.