Pesquisa da GRAPH, divulgada pelo Cyber Security News, descreve a campanha RU‑APT‑ChainReaver‑L: comprometeu serviços de mirror e 50 contas GitHub para distribuir infostealers multiplataforma. Operadores usam assinaturas válidas, cadeias de redirecionamento e hospedagem em clouds legítimas.
11/02/2026 18:02
Cyber ataques
#=macos
Operadores usam chats do ChatGPT e Grok, promovidos por anúncios do Google, para convencer usuários macOS a colar comandos no Terminal que instalam o infostealer AMOS. O malware rouba seed phrases de carteiras, credenciais de navegadores e instala persistência. A defesa exige educação de usuários, bloqueio de scripts não assinados e monitoramento de egress.
11/02/2026 14:03
Riscos e Ameaças
#=macos
Relatos do BleepingComputer indicam que grupos ligados à RPDC usam vídeos gerados por IA e a técnica ClickFix para distribuir malware em campanhas direcionadas ao setor de criptomoedas, atingindo macOS e Windows. A matéria descreve vetores de engenharia social sofisticados, mas não divulga IOCs ou vítimas identificadas.
10/02/2026 20:01
Riscos e Ameaças
#=macos
SlowMist e Koi Security identificaram centenas de skills maliciosas no marketplace ClawHub do OpenClaw. Atacantes esconderam comandos Base64 em SKILL.md que acionavam curl|bash para baixar stealers (ex.: Atomic macOS Stealer), exfiltrando Keychain e pastas do usuário. Pesquisas listam domínios, IPs e hashes como IOCs.
09/02/2026 05:03
Vazamento de dados
#=macos
Uma nova onda do Odyssey Stealer para macOS se espalhou rapidamente e já alcança Brasil, segundo telemetria da Moonlock Lab. O malware, entregue via atualizações falsas e apps piratas, usa builders automáticos para criar variantes polimórficas, dificultando detecção por assinaturas e aumentando risco de perdas financeiras e roubo de credenciais.
06/02/2026 10:02
Riscos e Ameaças
#=macos
Campanha de phishing contra macOS usa e‑mails de "compliance" e anexos AppleScript com dupla extensão para roubar senhas administrativas, contornar TCC e manter persistência; infraestrutura inclui domínio sevrrhst[.]com.
03/02/2026 12:01
Riscos e Ameaças
#=macos
Pesquisadores do MacKeeper identificaram anúncios do Google que redirecionavam usuários a páginas falsificadas de “Mac Cleaner” com instruções que, ao serem coladas no Terminal, baixavam e executavam scripts maliciosos. O Google removeu os anúncios após notificação.
29/01/2026 16:02
Riscos e Ameaças
#=macos
Hunt.io identificou um servidor de comando e controle com diretório exposto que hospedava uma implantação completa do framework BYOB. O toolkit multiestágio entrega um RAT cross‑platform com módulos de keylogging, sniffer e extração de Outlook, além de múltiplos mecanismos de persistência.
29/01/2026 16:01
Riscos e Ameaças
#=macos
A CloudSEK identificou o MacSync, um infostealer para macOS distribuído por páginas‑lure que convencem usuários a colar um comando no Terminal. O ataque usa scripts (Zsh + AppleScript) para contornar Gatekeeper, roubar senhas, cookies e frases-semente de carteiras, e pode trojanizar aplicativos de carteira como Ledger/Trezor para capturar PINs posteriormente.
23/01/2026 12:02
Riscos e Ameaças
#=macos
MonetaStealer é um infostealer para macOS descoberto em amostras que se passam por executáveis Windows; usa payload Python empacotado, código gerado por IA e exfiltra dados via bot do Telegram. Escala e atribuição ainda são desconhecidas.
15/01/2026 12:02
Riscos e Ameaças
#=macos