Un solo comando in Terminal apre password e wallet su macOS
Su macOS il punto debole non è solo lo stealer: è il fatto che un singolo comando incollato in Terminal può consegnare in un colpo browser password, dati di iCloud Keychain, credenziali in cache e fondi crypto. La truffa funziona perché il payload si adatta all’architettura della macchina, quindi lo stesso lure può colpire sia Intel sia Apple Silicon con un binario compatibile.
Le campagne ClickFix stanno distribuendo un malware Go in formato Mach-O che prima profila il sistema, poi scarica il payload giusto per quel chip e infine estrae le credenziali salvate verso un server remoto. Huntress segnala anche una routine di “drain” che può svuotare in tutto o in parte wallet Bitcoin, Litecoin, Dogecoin, Monero, Ethereum e XRP; l’infrastruttura riconduce ad Aeza Group.
Per chi gestisce Mac in azienda, il rischio non si ferma ai login aziendali: un solo compromesso può aprire sia l’accesso ai servizi sia l’esposizione di asset personali, con una seconda chance di furto quando la falsa finestra chiede la password di sistema.