La société de cybersécurité SlowMist a identifié un malware actif sur macOS, nommé « MacSync Stealer » (v1.1.2), qui cible les portefeuilles de cryptomonnaies et les identifiants des utilisateurs. Ce malware est capable de voler les identifiants de navigateurs, les trousseaux de clés système ainsi que les clés d'infrastructure telles que SSH, AWS et K8s. Il trompe les utilisateurs en leur faisant saisir leurs mots de passe de connexion via de fausses fenêtres contextuelles AppleScript, puis affiche une fausse erreur « Non pris en charge » après l'exfiltration des données. SlowMist a partagé des indicateurs de compromission (IOC) avec ses clients et recommande la prudence face à l'exécution de scripts non vérifiés et à la réponse à des demandes de mot de passe inhabituelles.
SlowMist identifie le malware « MacSync Stealer » ciblant les utilisateurs de macOS
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
