Crypto Prices

Uusi Mac-haittaohjelma ’MacSync’ varastaa kryptolompakoita – U.Today

23 huhtikuun, 2026

Uusi haittaohjelma: MacSync Stealer

Blockchain-turvayritys SlowMist on varoittanut erittäin tuhoisasta uudesta macOS-tietojenkalastelijasta, jota kutsutaan ”MacSync Stealer” (v1.1.2). Tämä haittaohjelmakampanja kohdistuu erityisesti Apple-käyttäjiin tyhjentääkseen kryptovaluuttalompakoita ja varastakseen erittäin arkaluontoisia infrastruktuurin tunnistetietoja. Haitalliset toimijat käyttävät harhaanjohtavia sosiaalisen manipuloinnin taktiikoita kiertääkseen käyttäjien puolustuksia.

Toimintatapa

Haittaohjelma hyödyntää väärennettyjä AppleScript-järjestelmädialogeja, jotka jäljittelevät aitoja macOS-salasanojen syöttökehotteita kalastellakseen käyttäjän kirjautumistietoja. Se siirtää hiljaa uhriensa tietoja taustalla heti, kun käyttäjä syöttää tietonsa. MacSync Stealer näyttää väärennetyn ”ei tuettu” -virheilmoituksen heti tietojen keräämisen jälkeen, jotta se ei herättäisi epäilyksiä. Tämä temppu saa näyttämään siltä, että sovellus yksinkertaisesti epäonnistui käynnistymään.

Kohteet

Kryptovaluuttakäyttäjien lisäksi haittaohjelma kohdistuu myös selainkirjautumistietoihin, macOS-järjestelmän avainketjuihin sekä kriittisiin infrastruktuurin avaimiin, kuten SSH, AWS ja Kubernetes (K8s) -tunnistetietoihin.

Liittyvät uhkat

Tämä ei ole eristyksissä oleva tapaus; Bybitin turvallisuustiimi on juuri paljastanut haittaohjelmakampanjan, joka kohdistuu macOS-käyttäjiin, jotka etsivät Claude Codea. Äskettäin Microsoft Threat Intelligence paljasti erittäin kohdennetun macOS-kampanjan, jota ohjasi ”Sapphire Sleet”, tunnettu Pohjois-Korean valtion tukema uhka. Sapphire Sleet käyttää kehittynyttä sosiaalista manipulointia esittääkseen aitoja macOS-ohjelmistopäivityksiä ja varastaakseen kryptovaluuttalompakoita.

Muita haittaohjelmia

On myös syytä mainita ”Infinity Stealer” -haittaohjelma, joka osoitti, kuinka Windows-keskeisiä hyökkäysmenetelmiä mukautetaan macOS:lle. Se käyttää ”ClickFix”-tekniikkaa esittääkseen uhreille väärennetyn CAPTCHA-sivun. Kyberturvallisuusyritys SOC Prime on myös tunnistanut ”MioLab”-haittaohjelman, joka on kaupallisesti jaettu macOS-tietojenkalastelija, erityisesti rakennettu kohdistamaan arvokkaita uhreja, mukaan lukien kryptovaluuttojen haltijat.

Uusimmat käyttäjältä Blog

Bukele kiistää väitteet El Salvadorin Bitcoin-varannon siirrosta

Presidentti Nayib Bukele kiistää väitteet Presidentti Nayib Bukele on kiistänyt väitteet siitä, että El Salvador olisi luovuttamassa hallintaansa strategisesta bitcoin-varannostaan yksityiselle toimijalle, kutsuen näitä väitteitä ”täysin vääriksi”. Bukele korosti, että ainoastaan Chivo

FBI takavarikoi 560 000 dollaria kryptovaluuttaa Hamasin varainkeruussa

FBI:n toimet Hamasin rahoituksen estämiseksi FBI on takavarikoinut yli 560 000 dollaria kryptovaluuttaa, joka oli tarkoitettu Hamasille, useiden tuomioistuimen valtuuttamien operaatioiden kautta. Agentit ovat ottaneet hallintaansa myös verkkoinfrastruktuurin, keskeyttäneet lahjoituksia ja keränneet

AEREDIUM Kohdistaa Yksittäisen Avaimen Riskin Kryptovarkauksien Kasvaessa 67%

Kryptovaluuttasektorin turvallisuustilanne elokuussa 2026 Kryptovaluuttasektori rekisteröi elokuussa 2026 yhteensä 50 merkittävää hakkerointia, vaikka kokonaisrahoitusmenetykset laskivat 49,5 % 136,3 miljoonaan dollariin. Turvallisuusanalyytikot ja alan asiantuntijat korostavat, että monet merkittävät DeFi-rikkomukset johtuvat yhdestä epäonnistumispisteestä.