De acordo com a equipe de pesquisa de segurança da Microsoft, desde o fim de 2025, atacantes vêm distribuindo guias falsos de solução de problemas do macOS em plataformas como Medium, Craft e Squarespace para enganar os usuários a executarem comandos maliciosos no terminal. Os comandos baixam e executam malware projetado para roubar chaves de carteiras de criptomoedas do Exodus, Ledger e Trezor, além de dados do iCloud e senhas salvas do Chrome e do Firefox.
As famílias de malware envolvidas incluem AMOS, Macsync e SHub Stealer. Em alguns casos, os atacantes também excluem aplicativos legítimos de carteira e os substituem por versões trojanizadas. A Apple adicionou proteção no macOS 26.4 para bloquear a colagem de comandos potencialmente maliciosos.
Related News
Disputa no Code Mode da Anthropic entre MCP e CLI: ferramentas travam o runtime, tokens caem de 150K para 2K
Ataques com “Crypto Wrench” aumentam 41% em 2026, mirando familiares
“Lesão por IA” supera 400 casos; estudo revela que a confiança excessiva em inteligência artificial levou à geração de delírios paranoicos perseguição.