La empresa de ciberseguridad SlowMist ha identificado un malware activo para macOS, llamado 'MacSync Stealer' (v1.1.2), que apunta a billeteras de criptomonedas y credenciales de usuario. El malware es capaz de robar credenciales de navegadores, llaveros del sistema y claves de infraestructura como SSH, AWS y K8s. Engaña a los usuarios para que ingresen sus contraseñas de inicio de sesión mediante ventanas emergentes falsas de AppleScript y muestra un error falso de "No compatible" después de la exfiltración de datos. SlowMist ha compartido indicadores de compromiso (IOCs) con sus clientes y aconseja precaución al ejecutar scripts no verificados y al responder a solicitudes inusuales de contraseñas.