Pesquisadores do Jamf identificaram uma variante do stealer MacSync que usa assinatura e notarização para contornar o Gatekeeper do macOS. O artefato agora vem como app Swift de 25,5 MB, instala backdoors, rouba dados de navegadores e mira credenciais de carteiras de cripto; foco C2 identificado em focusgroovy[.]com.
10/01/2026 05:01
Riscos e Ameaças
#=macos
CVE‑2025‑43530 permite contornar proteções TCC no macOS via VoiceOver (com.apple.scrod). Apple corrigiu o problema em macOS 26.2; um PoC público foi publicado, aumentando risco de exploração ativa. Administradores devem atualizar frotas imediatamente.
06/01/2026 10:03
Riscos e Ameaças
#=macos
O ThreatsDay Bulletin do The Hacker News reúne temas recentes de 2026 — incluindo GhostAd Drain, ataques a macOS, proxy botnets e exploração de ativos em nuvem — e destaca que atores de ameaça mantêm ritmo acelerado de evolução. O texto do boletim é sintético e serve como alerta para investigação das fontes técnicas citadas.
01/01/2026 14:01
Tendências
#=macos
Relatório da Koi citado pelo Cyber Security News descreve uma nova onda do worm GlassWorm que usa extensões maliciosas no Open VSX para atingir macOS, com payloads AES‑256‑CBC, C2 via Solana e capacidade para trojanizar wallets; três extensões somam mais de 50.000 downloads.
31/12/2025 16:01
Riscos e Ameaças
#=macos
Pesquisadores identificaram uma variante do info‑stealer MacSync que é distribuída como aplicativo Swift assinado e notarizado, conseguindo contornar verificações do Gatekeeper do macOS. A entrega como binário notarizado aumenta a dificuldade de detecção por controles superficiais; ainda falta informação sobre vetores de distribuição e escalação da campanha.
22/12/2025 18:01
Riscos e Ameaças
#=macos
Analistas da SentinelLabs, compilados pelo Cyber Security News, mostram que LLMs estão acelerando operações de ransomware e RaaS: automação de phishing, triagem de vazamentos e uso de modelos locais (QUIETVAULT) elevam risco de exfiltração.
16/12/2025 16:01
Riscos e Ameaças
#=macos
A CISA emitiu alerta sobre CVE-2025-43529, um use‑after‑free no WebKit em exploração ativa que afeta iOS, iPadOS, macOS e apps que usam WebKit. A agência definiu prazo de conformidade para 05/01/2026 e recomenda aplicar patches da Apple imediatamente, inventariar sistemas afetados e usar filtragem de conteúdo quando o patch não for possível.
16/12/2025 14:03
Riscos e Ameaças
#=macos
A Apple liberou correções para duas zero‑days descobertas neste mês, associadas a um ataque descrito como "sofisticado"; as falhas teriam sobreposição com um zero‑day que o Google tratou na semana anterior. Detalhes técnicos e CVEs não foram totalmente divulgados nas matérias consultadas.
15/12/2025 20:03
Riscos e Ameaças
#=macos
MioLab MacOS é anunciado em fórum underground como infostealer por assinatura, com painel web, exfiltração via Telegram e módulos pagos para Ledger/Trezor; pesquisadores indicam risco a usuários de carteiras e gerenciadores de senha.
15/12/2025 14:02
Riscos e Ameaças
#=macos
Apple lançou atualizações de emergência para corrigir duas vulnerabilidades zero‑day exploradas em um ataque descrito como "extremely sophisticated" e direcionado a indivíduos específicos, segundo BleepingComputer. A reportagem não divulga CVEs, versões afetadas ou indicadores técnicos; empresas devem aplicar patches imediatamente e acompanhar comunicados oficiais para obter detalhes adicionais.
12/12/2025 22:01
Riscos e Ameaças
#=macos