מקור: Microsoft Security Blog

מומחי האבטחה של מיקרוסופט פרסמו ניתוח מקיף על תוכנת גניבת המידע MacSync Stealer, המכוונת למשתמשי macOS. התוקפים משתמשים בתשתיות תקשורת דינמיות ומשתנות במהירות כדי לחמוק מחסימות מבוססות דומיינים. עם זאת, החוקרים זיהו דפוסי התנהגות עקביים לאורך שרשרת התקיפה, הכוללים שימוש ב-ClickFix להרצת פקודות בטרמינל, שימוש בכלי המערכת osascript, ופרוטוקולי העלאת נתונים ייחודיים המבוססים על פקודות curl ו-HTTP PUT. גילוי זה מאפשר לארגונים לזהות את פעילות הנוזקה באמצעות ניטור התנהגותי של תהליכים, בקשות רשת ופרמטרים של העלאת קבצים, גם כאשר כתובות השרתים של התוקפים מתחלפות בתדירות גבוהה.
