Gli utenti macOS non devono installare un’app sospetta per essere colpiti in questo caso. Questa campaign trasforma il contenuto di supporto nel percorso di delivery, portando le vittime a eseguire comandi Terminal malevoli che caricano stealer e aggirano le normali difese basate su file che la maggior parte dei team monitora.
Part of the PlainSec briefing for 2026-05-06
Every edition of this story: Il contenuto di supporto macOS ora distribuisce stealer tramite Terminal