Microsoft heeft gemeld dat macOS-gebruikers steeds vaker worden aangevallen met infostealer-malware die gericht is op het stelen van wachtwoorden en inloggegevens. Het bedrijf merkt ook een toename op in het gebruik van infostealers die zijn gebaseerd op Python. Deze malware richt zich niet meer uitsluitend op Windows-systemen. Microsoft geeft echter geen specifieke cijfers om deze toename te onderbouwen.

De verspreiding van de macOS-malware gebeurt via Google Ads of malafide advertenties. Deze advertenties verleiden gebruikers tot het downloaden van nep-applicaties met malware of het uitvoeren van bepaalde instructies, zogenaamd om een CAPTCHA op te lossen. In werkelijkheid leidt dit tot een malware-infectie. De infostealer-malware verzamelt wachtwoorden uit browsers, cryptowallets, inloggegevens voor clouddiensten en ontwikkelaarsgeheimen. Na het verzenden van de gegevens verwijdert de malware zichzelf. Microsoft adviseert organisaties om gebruikers te waarschuwen voor de risico's van malafide advertenties en het installeren van niet-gesigneerde DMG-bestanden, en om verdachte Terminal-activiteiten te monitoren. Daarnaast wijst Microsoft op het toenemende gebruik van Python voor het ontwikkelen van infostealers, vanwege het gebruiksgemak en de beschikbaarheid van tools. Het bedrijf benadrukt het belang van bewustzijn van de tactieken en technieken die aanvallers gebruiken, en heeft indicators of compromise verstrekt, zoals hashes, domeinen en IP-adressen, om aanvallen te detecteren.