MacSync Stealer entwickelt sich auf macOS weiter und nutzt notarisierte Swift-Apps zur Anvisierung von Krypto-Wallets
MacSync Stealer hat sich auf macOS deutlich weiterentwickelt, wobei Nutzervermögen bereits gestohlen wurde, wie 23pds am 23. Dezember mitteilte, berichtet BlockBeats. Forscher erklärten, der neue Build erfordere keine Terminal-Schritte mehr und werde als zk-call-messenger-installer-3.9.2-lts.dmg verbreitet, eine codesignierte, von Apple notarisierte Swift-App unter der Entwickler-Team-ID GNJLS3UYZ4, deren Hashes zum Analysezeitpunkt nicht widerrufen waren, was das wahrgenommene Vertrauen unter Standard-macOS-Schutzmaßnahmen erhöhe. Sie fügten hinzu, ein Swift-Helper rufe kodierte Skripte von einem Remote-Server ab und führe sie aus, das DMG sei ungewöhnlich groß mit LibreOffice-bezogenen PDFs als Köder, und die Malware ziele auf Browserdaten, Kontozugangsdaten und Krypto-Wallet-Informationen ab.