04月22日,星期三 06:40
火讯财经讯,据区块链安全机构慢雾(SlowMist)监测,MistEye收到社区提供的威胁情报,一款名为“MacSync Stealer”(v1.1.2)的恶意软件正处于活跃状态且具有高度破坏性。该恶意软件针对macOS用户,会窃取加密钱包、浏览器凭证、系统钥匙串以及SSH、AWS、K8s等基础设施密钥等敏感数据。它利用伪造的AppleScript系统对话框实施钓鱼攻击,在完成数据窃取后会显示“不支持”的虚假错误信息。相关IOC(指标)已同步给客户。提醒用户请勿执行未经验证的macOS脚本,对意外弹出的系统密码提示保持高度警惕。若怀疑遭受攻击,需立即采取补救措施:更改所有基础设施凭证、使已暴露的钥匙串失效,并将加密资产快速迁移至安全钱包。