Crypto Prices

Uusi Mac-haittaohjelma ’MacSync’ varastaa kryptolompakoita – U.Today

23 huhtikuun, 2026

Uusi haittaohjelma: MacSync Stealer

Blockchain-turvayritys SlowMist on varoittanut erittäin tuhoisasta uudesta macOS-tietojenkalastelijasta, jota kutsutaan ”MacSync Stealer” (v1.1.2). Tämä haittaohjelmakampanja kohdistuu erityisesti Apple-käyttäjiin tyhjentääkseen kryptovaluuttalompakoita ja varastakseen erittäin arkaluontoisia infrastruktuurin tunnistetietoja. Haitalliset toimijat käyttävät harhaanjohtavia sosiaalisen manipuloinnin taktiikoita kiertääkseen käyttäjien puolustuksia.

Toimintatapa

Haittaohjelma hyödyntää väärennettyjä AppleScript-järjestelmädialogeja, jotka jäljittelevät aitoja macOS-salasanojen syöttökehotteita kalastellakseen käyttäjän kirjautumistietoja. Se siirtää hiljaa uhriensa tietoja taustalla heti, kun käyttäjä syöttää tietonsa. MacSync Stealer näyttää väärennetyn ”ei tuettu” -virheilmoituksen heti tietojen keräämisen jälkeen, jotta se ei herättäisi epäilyksiä. Tämä temppu saa näyttämään siltä, että sovellus yksinkertaisesti epäonnistui käynnistymään.

Kohteet

Kryptovaluuttakäyttäjien lisäksi haittaohjelma kohdistuu myös selainkirjautumistietoihin, macOS-järjestelmän avainketjuihin sekä kriittisiin infrastruktuurin avaimiin, kuten SSH, AWS ja Kubernetes (K8s) -tunnistetietoihin.

Liittyvät uhkat

Tämä ei ole eristyksissä oleva tapaus; Bybitin turvallisuustiimi on juuri paljastanut haittaohjelmakampanjan, joka kohdistuu macOS-käyttäjiin, jotka etsivät Claude Codea. Äskettäin Microsoft Threat Intelligence paljasti erittäin kohdennetun macOS-kampanjan, jota ohjasi ”Sapphire Sleet”, tunnettu Pohjois-Korean valtion tukema uhka. Sapphire Sleet käyttää kehittynyttä sosiaalista manipulointia esittääkseen aitoja macOS-ohjelmistopäivityksiä ja varastaakseen kryptovaluuttalompakoita.

Muita haittaohjelmia

On myös syytä mainita ”Infinity Stealer” -haittaohjelma, joka osoitti, kuinka Windows-keskeisiä hyökkäysmenetelmiä mukautetaan macOS:lle. Se käyttää ”ClickFix”-tekniikkaa esittääkseen uhreille väärennetyn CAPTCHA-sivun. Kyberturvallisuusyritys SOC Prime on myös tunnistanut ”MioLab”-haittaohjelman, joka on kaupallisesti jaettu macOS-tietojenkalastelija, erityisesti rakennettu kohdistamaan arvokkaita uhreja, mukaan lukien kryptovaluuttojen haltijat.

Uusimmat käyttäjältä Blog

Kryptovaluutta voi saada tunnustusta asuntolainahakemuksissa – U.Today

Edustaja Nancy Mace ja kryptovaluutta asuntolainahakemuksissa Edustaja Nancy Mace on uudistamassa ponnistuksiaan muuttaakseen tapaa, jolla amerikkalaisten kryptovaluuttavarallisuutta käsitellään asuntolainahakemuksissa. Hänen 19. heinäkuuta julkaisemassaan viestissä Elon Muskin X-sosiaalisen median verkostossa Mace väitti, että

Etelä-Korea ilmoittaa yli 40 tapausta kryptomarkkinoiden manipuloinnista vuodesta 2024

Etelä-Korean rahoitusviranomaisten tutkimukset Etelä-Korean rahoitusviranomaiset ovat tutkineet yli 40 tapausta epäoikeudenmukaisesta kryptokaupasta virtuaalisten omaisuuserien käyttäjien suojaamista koskevan lain ensimmäisten kahden vuoden aikana, kertoo Rahoituspalvelukomission puheenjohtaja Lee Eog-won. Tapaukset käsittivät epäiltyä markkinoiden manipulointia

DOG Mode avaa uuden rintaman Bitcoinin hallintotaistelussa

Bitcoin Ordinals ja DOG Mode Leonidas, Bitcoin Ordinals -puolustaja, on esitellyt DOG Mode -nimisen vaihtoehtoisen avoimen lähdekoodin Bitcoin-asiakkaan. Tämä uusi asiakas muuttaa tapaa, jolla solmut välittävät tiettyjä voimassa olevia transaktioita ilman, että