Die Cybersicherheitsfirma SlowMist hat eine aktive macOS-Malware namens "MacSync Stealer" (v1.1.2) identifiziert, die Kryptowährungs-Wallets und Benutzeranmeldeinformationen angreift. Die Malware ist in der Lage, Browser-Anmeldeinformationen, System-Schlüsselbunddaten sowie Infrastruktur-Schlüssel wie SSH, AWS und K8s zu stehlen. Sie täuscht Benutzer, indem sie sie über gefälschte AppleScript-Pop-ups dazu bringt, ihre Anmeldepasswörter einzugeben, und zeigt nach der Datenexfiltration eine falsche "Nicht unterstützt"-Fehlermeldung an. SlowMist hat Indikatoren für Kompromittierungen (IOCs) mit seinen Kunden geteilt und rät zur Vorsicht beim Ausführen nicht verifizierter Skripte sowie beim Reagieren auf ungewöhnliche Passwortabfragen.