Microsoft relie 30+ domaines à l'infrastructure MacSync Stealer
19 août 2026 · Cybersécurité · MSFT,AAPL,AMZN,CRWD,S
Microsoft Defender Experts a identifié plus de 30 domaines rotatifs liés au malware MacSync Stealer, un infostealer ciblant macOS. Le logiciel malveillant exploite des techniques ClickFix pour exfiltrer des données sensibles incluant credentials, clés SSH, tokens AWS et données Keychain. L'infrastructure repose sur des patterns réseau récurrents (/curl/, /dynamic?txd=, /gate?buildtxd=) permettant de tracer l'activité malgré la rotation des domaines. Apple a également déployé trois protections natives sur macOS 26.4 pour contrer ces vecteurs d'attaque.