MacSync Stealer эволюционировал на macOS, используя нотаризованные Swift-приложения для атак на криптокошельки
MacSync Stealer значительно усовершенствовался на macOS, активы пользователей уже похищены, сообщает 23pds 23 декабря, передает BlockBeats. Исследователи заявили, что новая сборка больше не требует команд Terminal и распространяется как zk-call-messenger-installer-3.9.2-lts.dmg — подписанное и нотаризованное Apple Swift-приложение под идентификатором разработчика GNJLS3UYZ4, хеши которого не были отозваны на момент анализа, что повышает доверие при стандартной защите macOS. Swift-помощник загружает и выполняет закодированные скрипты с удаленного сервера, DMG-файл необычно большой с PDF-документами LibreOffice в качестве приманки, вредонос нацелен на данные браузеров, учетные данные и информацию криптокошельков.