Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

Microsoft vincula mais de 30 domínios ao MacSync Stealer

3 fontesdesde 19 de agosto de 20263 artigos

A Microsoft vinculou mais de 30 domínios à infraestrutura do MacSync Stealer, um malware para macOS, usando análise comportamental em vez de bloqueio de domínios. A investigação confirmou exfiltração ativa de dados, e o malware coleta credenciais, chaves SSH e dados do Keychain, distribuído via ClickFix. A RST Cloud foi a primeira a identificá-lo.

Resumo

  • A Microsoft vinculou mais de 30 domínios web ao MacSync Stealer.

    Isso mostra a escala da infraestrutura de comando e controle associada ao malware.

  • A Microsoft adotou uma análise baseada em comportamento para rastrear o MacSync Stealer.

    Como o malware troca de domínios rapidamente, a análise comportamental é mais eficaz para detectar a infraestrutura.

  • A investigação confirmou a exfiltração ativa de dados, não apenas comunicação com servidores.

    Isso indica que o malware está roubando dados reais, não apenas estabelecendo contato.

  • O MacSync Stealer coleta credenciais, chaves SSH, dados do Keychain, entre outros.

    A variedade de dados mostra o perigo para empresas e usuários.

  • O malware usa técnicas de engenharia social ClickFix para iniciar a infecção.

    Isso destaca a sofisticação do ataque, enganando usuários para executar comandos.

  • A RST Cloud foi a primeira a identificar o MacSync Stealer.

    Isso mostra a colaboração entre empresas de segurança.

  • A Microsoft vinculou mais de 30 domínios à infraestrutura do MacSync Stealer.

    Isso demonstra a escala da infraestrutura usada pelo malware e o esforço da Microsoft para mapeá-la.

  • A Microsoft adotou análise baseada em comportamento para rastrear o MacSync Stealer.

    Essa abordagem permite acompanhar o malware mesmo quando ele muda seus domínios rapidamente.

  • A investigação confirmou exfiltração ativa de dados, não apenas comunicação com servidores.

    Isso indica que o malware estava efetivamente roubando dados de vítimas, e não apenas recebendo comandos.

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →