据 Cryptopolitan 报道,微软安全研究团队发现,攻击者自 2025 年底起通过虚假的 macOS 故障排除指南诱导用户运行恶意命令,窃取加密钱包、iCloud 数据和浏览器密码。这些指南发布在 Medium、Craft 和 Squarespace 等平台,利用常见问题如释放磁盘空间或修复系统错误,诱导用户复制并执行恶意命令,绕过 macOS Gatekeeper 安全机制。