El Centro de Operaciones de Seguridad de Bybit ha identificado un ataque complejo de malware dirigido a usuarios de macOS. Los atacantes emplearon técnicas de envenenamiento SEO para redirigir a los usuarios que buscaban la herramienta de desarrollo de IA "Claude Code" a una página falsa de instalación. Esto condujo a una cadena de ataque en varias etapas diseñada para robar credenciales, encriptar activos y tomar control de los dispositivos. Bybit utilizó un análisis asistido por IA en su investigación, que también reveló intentos de reemplazar billeteras oficiales como Ledger Live y Trezor Suite con versiones troyanas. Bybit abordó los dominios maliciosos y la infraestructura el 12 de marzo y emitió directrices detalladas de protección el 20 de marzo.