techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiMacSync Stealer, la campagna pubblicitaria prende di mira i Mac

MacSync Stealer, la campagna pubblicitaria prende di mira i Mac

Il malware è progettato per sottrarre credenziali, rubare dati dei wallet di criptovalute, acquisire sessioni di navigazione e facilitare il takeover degli account.

24 Febbraio 2026 Cristiano Sala
stealer

Bitdefender Labs individua una campagna di malvertising che sfrutta l’infrastruttura pubblicitaria di Google per distribuire una variante di MacSync Stealer.

La campagna prende di mira gli utenti che cercano software Mac popolari, tra cui 7-Zip, Notepad++, LibreOffice e Microsoft Office. Gli annunci dannosi (oltre 200 finora) appaiono tra i primi risultati sponsorizzati. Una volta fatto clic, le vittime vengono reindirizzate a pagine condivise su Evernote che contengono un comando pericoloso Terminal.

Dopo l’esecuzione del comando codificato Terminal, il sistema della vittima viene compromesso. MacSync Stealer è un malware progettato per il furto di credenziali e risorse finanziarie, che prende di mira in modo sistematico portafogli di criptovalute, estensioni crittografiche dei browser e gestori di password.

In particolare, il malware è in grado di :

  • Sottrarre file e documenti dal sistema
  • Visualizzare un falso prompt di password macOS per raccogliere le credenziali
  • Impossessarsi dei cookie del browser, database di autenticazione ed estensioni installate
  • Acquisire dati Telegram, contenuti di macOS Notes e informazioni sui portafogli di cryptovalute

Come proteggersi:

  • Non eseguire mai comandi Terminal copiati da siti web: il software legittimo viene distribuito tramite app firmate, non comandi codificati
  • Evitare di cliccare sui risultati sponsorizzati per i download e accedere sempre al sito ufficiale dello sviluppatore
  • Controllare i link sospetti prima di aprirli, ad esempio con strumenti come Bitdefender Link Checker
  • Utilizzare soluzioni di sicurezza avanzate per rilevare script dannosi, bloccare attività sospette e prevenire tentativi di persistenza
  • Verificare sempre il canale di distribuzione: pagine condivise su Evernote o simili non sono un metodo legittimo per scaricare software.

Related Posts:

  • Giochi
    Giochi e App, l’ecosistema criminale e i moderni ladri
  • libreoffice
    Funzionalità e miglioramenti della major release…
  • Cybersecurity
    Cybersecurity, FakeUpdates e Androxgh0st tra le…
  • malware
    In Europa gli attacchi malware multi-fase sono in crescita
  • youtube
    Attenzione a YouTube, canale ‘amato’ dai cybercriminali
  • webmail gmail
    Bitdefender E-mail Protection per le webmail Gmail e Outlook
  • account
  • furto identità
  • Google
  • mac
  • MacOs
  • sicurezza
  • stealer
advertisingPrecedente

Creative Agent, Amazon rivoluziona l’advertising con l’AI

ThreatSuccessivo

Gen Threat Report Q4: aumentano truffe tra annunci, feed e video

Ultimi articoli

quantum computing

Nuove funzionalità per migliorare la sicurezza nell’era AI e post-quantum

Cyberattacchi

Cyberattacchi e tempi di ripristino: come garantire la continuità operativa

intelligenza artificiale AI PC

Cosa cambia nel testing con l’intelligenza artificiale. Il parere di Innovaway

accesso ai dati oracle

Oracle accelera: l’AI diventa motore dei processi

Arrow Electronics e Gigamon in partnership per le imprese

Al via la nuova collaborazione tra Arrow Electronics e PEAK:AIO

Focus

education

Education, come renderla più moderna e inclusiva con il digitale

data center

Tra cloud, AI e sostenibilità, i data center sono strategici

ERP

ERP e intelligenza artificiale come piattaforma aziendale

edge computing

Edge computing: infrastrutture decentrate della rete globale

intelligenza artificiale

Intelligenza artificiale: gli strumenti guidati dall’AI al servizio delle imprese

Test

rete wireless

FRITZ!Mesh Set 1700, rete wireless con copertura totale

NAS asustor

Asustor Lockerstor 4 Gen2+ (AS6704T v2), NAS per piccole imprese

scanner documentale

PFU ScanSnap iX2500, scanner documentale touchscreen

notebook Acer TravelMate X4 14 AI

Produttività on-the-go con il notebook Acer TravelMate X4 14 AI

acronis true image

Acronis True Image 2026, protezione cyber per le imprese

SCOPRI IL MONDO QNAP

Sicurezza

quantum computing

Nuove funzionalità per migliorare la sicurezza nell’era AI e post-quantum

Cyberattacchi

Cyberattacchi e tempi di ripristino: come garantire la continuità operativa

Dimension Data: criminali informatici contro la supply chain

I CPS obiettivo sempre più privilegiato per i criminali informatici

Microsoft SharePoint Microsoft Security

Commvault con Microsoft Security per rafforzare rilevamento e ripristino

msp

WatchGuard presenta le nuove funzionalità NDR per MSP e PMI

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960