跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-22 18:37:25 北京时间

慢雾预警:MacSync Stealer 恶意软件针对 macOS 用户,可窃取加密钱包与基础设施密钥

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:security_alert / malware_detected / phishing_technique|查看专题

慢雾于4月22日发布安全预警,检测到名为 MacSync Stealer(v1.1.2)的 macOS 恶意软件,该软件通过伪造系统对话框实施钓鱼,可窃取加密钱包、浏览器凭证及 SSH/AWS/K8s 等基础设施密钥。

慢雾于4月22日发出监测预警,指出一款名为 MacSync Stealer 的恶意软件(版本 v1.1.2)正针对 macOS 用户活动。该软件的攻击手法是伪造 AppleScript 系统对话框,诱导用户输入系统密码,完成数据窃取后会弹出"不支持"的假错误提示以掩盖行为。可被窃取的数据范围较广,涵盖加密钱包、浏览器凭证、系统钥匙串,以及 SSH、AWS、Kubernetes 等基础设施访问密钥。慢雾已将相关威胁指标(IOC)同步至其客户。慢雾建议用户不要执行未经验证的 macOS 脚本,并对意外出现的系统密码请求保持警惕。若怀疑设备已受攻击,应立即更换 SSH/AWS/K8s 等基础设施凭证,使已暴露的钥匙串失效,并将加密资产迁移至安全钱包。目前,该软件的具体传播途径、受影响用户规模及是否存在据公开信息受害案例均未披露。

解读

此次预警的关键风险点在于攻击面的广度:MacSync Stealer 同时覆盖加密资产与云基础设施凭证,意味着受害者面临的不仅是链上资产损失,还可能波及服务器或云账户。伪造系统级对话框的手法具有一定迷惑性,普通用户难以仅凭视觉判断真伪,因此慢雾将"不执行未验证脚本"列为首要防护建议。由于传播途径尚未明确,用户目前难以评估自身暴露风险,建议持有大量链上资产或管理云基础设施的 macOS 用户优先核查近期是否有异常密码提示记录。

相关币种

  • 未绑定币种

标签

  • 安全预警
  • 恶意软件
  • Macos
  • 钓鱼攻击
  • 加密钱包安全

相关指南

  • 艺术爱好者NFT交易最容易遇到哪几种骗局

    NFT市场对艺术爱好者的吸引力很大,但骗局也高度集中。假链接钓鱼、假客服诱导、假空投授权、恶意合约陷阱——这几类骗局不是偶发事件,而是有固定套路的系统性风险。本文拆解每种骗局的运作机制,帮你在实操前建立基本的判断框架。

  • 在 Solana 上做 DeFi,短线交易者最该防的五类风险

    Solana 的低手续费和高速度吸引了大量短线交易者,但链上 DeFi 的风险远不止价格波动。假币、恶意授权、流动性陷阱、钓鱼链接——每一类都可能让你在几分钟内损失本金。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • Bybit安全运营中心披露针对macOS用户的多阶段恶意软件攻击活动 — 2026-04-22 12:38
  • 英国FCA联合税务与警方突击检查伦敦8处涉嫌非法P2P加密交易地点 — 2026-04-22 20:09
  • Kimi K2.6 在 OpenRouter 编程榜单中排名第一 — 2026-04-22 20:03
  • 比特币月线布林带收窄至历史极值区间,分析关注后续方向选择 — 2026-04-22 19:44
  • BTC 布林带收窄,80,000 美元关口成关键压力位 — 2026-04-22 19:36
  • KelpDAO攻击者转移被盗ETH,经Arbitrum兑换USDT后流向TRON生态 — 2026-04-22 19:20
  • 查看「安全预警」主题快讯
  • 查看「恶意软件」主题快讯
  • 查看「Macos」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 流动性挖矿完全指南:机制、收益与风险全解析

    2026-04-22

  • Uniswap是什么交易所?一文读懂去中心化交易的核心逻辑

    2026-04-22

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据
  • 文章归档

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5