MacSync Stealer evoluciona en macOS con apps Swift notarizadas que apuntan a carteras cripto

MacSync Stealer ha avanzado notablemente en macOS y ya ha robado activos de usuarios, informó 23pds el 23 de diciembre según BlockBeats. Los investigadores dijeron que la nueva versión ya no requiere pasos en Terminal y se distribuye como zk-call-messenger-installer-3.9.2-lts.dmg, una app Swift con firma de código y notarización de Apple bajo el ID de equipo de desarrollador GNJLS3UYZ4, con hashes no revocados al momento del análisis, lo que aumenta la confianza percibida bajo las protecciones predeterminadas de macOS. Agregaron que un asistente Swift obtiene y ejecuta scripts codificados desde un servidor remoto, el DMG es inusualmente grande con PDFs relacionados con LibreOffice como señuelos, y el malware apunta a datos de navegadores, credenciales de cuentas e información de carteras cripto.