恶意软件活跃概况
慢雾监测显示,名为“MacSync Stealer”(v1.1.2)的恶意软件正在活跃,具有高度破坏性。
攻击目标
该软件专门针对 macOS 用户,窃取以下敏感数据:
- 加密钱包
- 浏览器凭证
- 系统钥匙串
- 基础设施密钥(SSH / AWS / K8s)
攻击手法
- 利用伪造的 AppleScript 系统对话框进行钓鱼
- 数据泄露后显示“不支持”的假错误信息
防护与补救
切勿执行未经验证的 macOS 脚本,并对意外的系统密码提示保持高度警惕。
若怀疑遭受攻击,请立即:
- 更改所有基础设施凭证(SSH / AWS / K8s)
- 使已暴露的钥匙串失效
- 将加密资产迁移至安全钱包