מקור: SANS Internet Storm Center

חוקרי אבטחה מ-SANS Internet Storm Center פרסמו ניתוח של קמפיין הפצה פעיל של נוזקת גניבת המידע Atomic MacOS (AMOS). התוקפים מפתים משתמשי macOS לבקר באתר זדוני ולהעתיק פקודות לתוך הטרמינל, תחת מצג שווא של התקנת כלי עזר למערכת ההפעלה. הפעולה מובילה להורדת סקריפטים והתקנת קבצים זדוניים בבינאריות Mach-O, המאפשרים לתוקפים לגנוב נתוני דפדפנים, ארנקים דיגיטליים ופרטי הזדהות של המשתמש. הדו"ח כולל פירוט של אינדיקטורים לפריצה (IoCs), כולל כתובות שרתים לשליטה ובקרה (C2) וגיבובים של קבצים נגועים, ומדגיש את הסכנה הטמונה בהרצת פקודות לא ידועות בטרמינל המערכת.
