Siber güvenlik firması SlowMist, kripto para cüzdanlarını ve kullanıcı kimlik bilgilerini hedef alan aktif bir macOS kötü amaçlı yazılımı olan 'MacSync Stealer' (v1.1.2) tespit etti. Kötü amaçlı yazılım, tarayıcı kimlik bilgilerini, sistem anahtar zincirlerini ve SSH, AWS ve K8s gibi altyapı anahtarlarını çalabiliyor. Kullanıcıları sahte AppleScript açılır pencereleri aracılığıyla giriş şifrelerini girmeye kandırıyor ve veri sızıntısından sonra sahte bir 'Desteklenmiyor' hatası gösteriyor. SlowMist, müşterileriyle tehlike göstergelerini (IOC'ler) paylaştı ve doğrulanmamış betiklerin çalıştırılmaması ve olağandışı şifre istemlerine yanıt verilmemesi konusunda uyarıda bulundu.