A empresa de cibersegurança SlowMist identificou um malware ativo para macOS, chamado 'MacSync Stealer' (v1.1.2), que tem como alvo carteiras de criptomoedas e credenciais de usuários. O malware é capaz de roubar credenciais de navegadores, chaves do sistema e chaves de infraestrutura, como SSH, AWS e K8s. Ele engana os usuários para que insiram suas senhas de login por meio de pop-ups falsos do AppleScript e exibe um erro falso de "Não Suportado" após a exfiltração dos dados. A SlowMist compartilhou indicadores de comprometimento (IOCs) com seus clientes e aconselha cautela ao executar scripts não verificados e ao responder a solicitações incomuns de senha.