Công ty an ninh mạng SlowMist đã phát hiện một phần mềm độc hại đang hoạt động trên macOS, có tên là 'MacSync Stealer' (phiên bản 1.1.2), nhắm vào các ví tiền điện tử và thông tin đăng nhập người dùng. Phần mềm độc hại này có khả năng đánh cắp thông tin đăng nhập trình duyệt, chuỗi khóa hệ thống và các khóa hạ tầng như SSH, AWS và K8s. Nó lừa người dùng nhập mật khẩu đăng nhập thông qua các cửa sổ pop-up giả mạo AppleScript và hiển thị lỗi giả 'Không được hỗ trợ' sau khi dữ liệu bị rò rỉ. SlowMist đã chia sẻ các chỉ số xâm nhập (IOC) với khách hàng của mình và khuyến cáo thận trọng khi thực thi các tập lệnh chưa được xác minh và không phản hồi các yêu cầu mật khẩu bất thường.