
Новый macOS-стилер Sonoma крадёт криптокошельки под видом Zoom и Brave
- —Стилер Sonoma — Swift-бинарник, собирающий пароли, данные браузеров и криптокошельки
- —Атака идёт через фейковые DMG/ZIP под Zoom, StreamYard, Slack и Brave Talk
- —Лончер обходит Gatekeeper через xattr -dr com.apple.quarantine и запускает второй этап
- —Заражения Sonoma уже зафиксированы на Mac в Испании и Японии
Почему важно: Стилер нацелен именно на криптокошельки и Web3-инструменты, поэтому риск потери средств для macOS-пользователей реален.
Источник: HackerNoon (crypto tag)