techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiMacSync Stealer, la campagna pubblicitaria prende di mira i Mac

MacSync Stealer, la campagna pubblicitaria prende di mira i Mac

Il malware è progettato per sottrarre credenziali, rubare dati dei wallet di criptovalute, acquisire sessioni di navigazione e facilitare il takeover degli account.

24 Febbraio 2026 Cristiano Sala
stealer

Bitdefender Labs individua una campagna di malvertising che sfrutta l’infrastruttura pubblicitaria di Google per distribuire una variante di MacSync Stealer.

La campagna prende di mira gli utenti che cercano software Mac popolari, tra cui 7-Zip, Notepad++, LibreOffice e Microsoft Office. Gli annunci dannosi (oltre 200 finora) appaiono tra i primi risultati sponsorizzati. Una volta fatto clic, le vittime vengono reindirizzate a pagine condivise su Evernote che contengono un comando pericoloso Terminal.

Dopo l’esecuzione del comando codificato Terminal, il sistema della vittima viene compromesso. MacSync Stealer è un malware progettato per il furto di credenziali e risorse finanziarie, che prende di mira in modo sistematico portafogli di criptovalute, estensioni crittografiche dei browser e gestori di password.

In particolare, il malware è in grado di :

  • Sottrarre file e documenti dal sistema
  • Visualizzare un falso prompt di password macOS per raccogliere le credenziali
  • Impossessarsi dei cookie del browser, database di autenticazione ed estensioni installate
  • Acquisire dati Telegram, contenuti di macOS Notes e informazioni sui portafogli di cryptovalute

Come proteggersi:

  • Non eseguire mai comandi Terminal copiati da siti web: il software legittimo viene distribuito tramite app firmate, non comandi codificati
  • Evitare di cliccare sui risultati sponsorizzati per i download e accedere sempre al sito ufficiale dello sviluppatore
  • Controllare i link sospetti prima di aprirli, ad esempio con strumenti come Bitdefender Link Checker
  • Utilizzare soluzioni di sicurezza avanzate per rilevare script dannosi, bloccare attività sospette e prevenire tentativi di persistenza
  • Verificare sempre il canale di distribuzione: pagine condivise su Evernote o simili non sono un metodo legittimo per scaricare software.

Related Posts:

  • Giochi
    Giochi e App, l’ecosistema criminale e i moderni ladri
  • libreoffice
    Funzionalità e miglioramenti della major release…
  • Cybersecurity
    Cybersecurity, FakeUpdates e Androxgh0st tra le…
  • malware
    In Europa gli attacchi malware multi-fase sono in crescita
  • youtube
    Attenzione a YouTube, canale ‘amato’ dai cybercriminali
  • webmail gmail
    Bitdefender E-mail Protection per le webmail Gmail e Outlook
  • account
  • furto identità
  • Google
  • mac
  • MacOs
  • sicurezza
  • stealer
advertisingPrecedente

Creative Agent, Amazon rivoluziona l’advertising con l’AI

ThreatSuccessivo

Gen Threat Report Q4: aumentano truffe tra annunci, feed e video

Ultimi articoli

sicurezza

Più sicurezza di tipo proattivo per i NAS di ASUSTOR

Asus

Asus ExpertBook Ultra: leggerezza, sicurezza e prestazioni AI

cybersecurity

Cybersecurity, l’intelligenza artificiale cambia le regole

data center

Tra cloud, AI e sostenibilità, i data center sono strategici

Google Cloud insight GenAI e i driver degli investimenti infrastrutturali secondo IDC

IDC, in crescita la spesa globale per le infrastrutture AI

Focus

data center

Tra cloud, AI e sostenibilità, i data center sono strategici

ERP

ERP e intelligenza artificiale come piattaforma aziendale

edge computing

Edge computing: infrastrutture decentrate della rete globale

intelligenza artificiale

Intelligenza artificiale: gli strumenti guidati dall’AI al servizio delle imprese

data center

Data center: l’Italia verso la nuova sovranità digitale

Test

acronis true image

Acronis True Image 2026, protezione cyber per le imprese

monitor philips

Monitor Philips 27E3U7903, matrice 5K e gamut professionale

sorveglianza

Videocamera EnGenius ECC100, sorveglianza avanzata con AI

Epson EcoTank

Epson EcoTank ET-4950, stampare senza pensieri

NAS Synology

Collaboration e backup con il NAS Synology DS1825+

SCOPRI IL MONDO QNAP

Sicurezza

università italiane

Scuole e università italiane tra i bersagli preferiti dagli attacchi IT

Sicurezza AI

Sicurezza AI, da F5 un nuovo standard per il benchmarking

conflitto

Conflitto in Medio Oriente: ripercussioni e i rischi IT

Secure

Nebula Secure Tech, audit di successo con Ultimate Securebox

malware

HP Wolf Security, dal vibe hacking al flat-pack malware

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960