Microsoft Security 与 CIS Cyber Threat Intelligence 在 2026 年 8 月 18 日相继披露 MacSync Stealer(v1.1.2_release),一款针对 macOS 用户的高级信息窃取木马。该家族通过 SEO 投毒将受害者重定向到伪造的 Claude AI 安装教程页面,绕过 macOS 多项原生安全机制后盗取钥匙串数据、浏览器凭据、加密钱包扩展,并专门 木马化 Ledger Live 与 Trezor Suite 等硬件钱包客户端 替换启动流程窃取助记词。MacSync Stealer 与此前 AMOS/Atomic Stealer 系列同源,使用俄语注释与三级基础设施(Cloudflare 前置域 + 操作者 IP + 直连 TLS 通道),是 2026 年 macOS 端最危险的信息窃取威胁之一。
事件概述
MacSync Stealer 由 Huntress 在调查一起 macOS 入侵事件时发现:受害者在 Google 上搜索"如何在 Mac 上安装 Claude",被投放的恶意广告重定向到 agenticsora[.]com,该页面伪装成 Claude AI 官方分享页,实际上是一份伪造的安装指南,要求用户在终端粘贴一段 Base64 编码的 curl 命令。命令执行后会从远端拉取 zsh 加载器,再串联多阶段 AppleScript 与 Mach-O 木马,全程尽量避免落盘,符合 MaaS 模式下持续迭代的 macOS 攻击模板。Microsoft Security 与 CIS CTI 在 8 月 18 日同步披露并发布了 SLTT 政府的专项预警。
技术细节
- 投递链:SEO 投毒 → 恶意广告 → 伪造
claude.ai/share安装页 → Base64 + gzip 解压后直接由 curl 管道给 zsh → 拉取 AppleScript 第二阶段。 - 第二阶段:服务器返回的 AppleScript 提示用户授权 Full Disk Access,调用
dscl校验 macOS 账户密码(验证后立即丢弃),从钥匙串中读取 Chromium 浏览器的 Safe Storage Key,再串行访问浏览器 Cookie、登录信息、SSH/云密钥、Apple Notes。 - 第三阶段:通过 LaunchAgent 部署一个静态链接的 Mach-O 远程访问木马,伪装为 Google Keystone / Adobe ARM 等合法 updater;使用 WebSocket over TLS 与硬编码 IP 通信。
- 硬件钱包侧:在
%LocalAppData%\Microsoft\OneDrive\等用户目录下植入伪装为 Ledger Live / Trezor Suite 的二进制,运行后弹出伪造恢复流程,诱导用户输入 12/24 字助记词;Huntress 在测试中共观察到 21 款桌面钱包与 3 套硬件钱包伴侣 APP 被木马化。 - 持久化:通过向
~/.zshrc末尾追加 curl 命令实现持续感染;通过 LaunchAgent 在用户登录后自动启动 RAT。 - 基础设施:Cloudflare 前置域(agenticsora[.]com、malwareaudit[.]com)+ 操作者 IP 103.216.221[.]95 + 直连 TLS 通道 85.206.161[.]241:8443;俄罗斯语注释、自带品牌名
MacSync Stealer v1.1.2_release,与 AMOS/Atomic Stealer 系列操作模式一致。
影响评估
MacSync Stealer 把 macOS 攻击从单一数据窃取升级为加密资产永久性盗窃:
- 加密资产定向收割:覆盖 60 余款浏览器钱包扩展 + 21 款桌面钱包 + 3 套硬件钱包伴侣 APP,一旦输入助记词即等同于失去全部资产;助记词不可重置,损失不可逆。
- macOS 信任链被滥用:从浏览器、钥匙串、SSH/云密钥、Apple Notes 到 LaunchAgent 全栈覆盖,意味着企业 macOS 工作站在被感染后将变成永久性跳板。
- MaaS 模式规模化:作为可租用的恶意软件家族,分销商可在 SEO 投毒 + AI 品牌仿冒中快速套利,目标从消费用户扩展到 U.S. SLTT 政府机构(CIS 已确认)。
- 检测难度叠加:ClickFix + 多阶段 + 内存执行 + 合法进程名 + Cloudflare 前置,使 EDR 与 macOS XProtect 都难以基于单一特征识别。
修复建议
终端用户
- 仅从官方渠道下载 Claude、ChatGPT 等 AI 客户端;对要求在终端粘贴 curl 命令的"安装指南"保持高度警惕。
- 在系统设置中核对 Full Disk Access、Accessibility、Screen Recording 的授权应用,发现陌生条目立即撤销。
- 定期检查
~/Library/LaunchAgents/与~/.zshrc,删除可疑项;关注 OneDrive/Adobe ARM 等合法进程名下的可疑 DLL。 - 硬件钱包用户优先核对启动来源:只从厂商官网下载 Ledger Live/Trezor Suite,绝不通过广告链接或 "教程" 中的命令安装。
企业 IT
- 在 MDM 中限制 macOS 设备的 Full Disk Access / Accessibility 授权流程;启用 XProtect 与 MRT 强制更新。
- SIEM 中对
agenticsora[.]com、malwareaudit[.]com、IP 103.216.221[.]95、85.206.161[.]241 做 IoC 阻断与告警。 - 对 macOS 端 EDR 启用对 osascript、curl|zsh、pipe-to-osascript 等行为的检测,跨进程溯源可疑启动。
- 对持有硬件钱包的高管/财务/区块链团队下发专项安全提示,禁止在工作设备上安装钱包客户端。
检测与响应
- 关注 ~/.zshrc 末尾的 curl 行;查找
%LocalAppData%\Microsoft\OneDrive\wtsapi32.dll类似的可疑 DLL 路径。 - 复盘 LaunchAgent 与 LaunchDaemon 列表,删除任何非业务必需的持久项。
- 发现 MacSync Stealer 痕迹时立即离线备份取证,检查钱包资产是否被转移。