GoPlus: Шкідлива програма використовує атаку ClickFix для викрадення криптогаманців у користувачів Mac
Foresight News повідомляє, що GoPlus опублікував попередження щодо безпеки: зловмисна програма Infiniti Stealer атакує криптовалютні гаманці користувачів Mac. Ця програма використовує соціально-інженерні методи через «ClickFix», створюючи підроблену сторінку Cloudflare CAPTCHA для спонукання користувача виконати шкідливу команду в терміналі.
Після виконання команди ланцюг атаки видаляє властивість ізоляції macOS і запускає навантаження у фоновому режимі. Кінцеве навантаження — це Python-програма для викрадення даних, скомпільована Nuitka в нативний бінарний файл, що має високу здатність обходити виявлення. Infiniti Stealer отримує облікові дані браузера, macOS Keychain, криптовалютні гаманці та ключі розробників (наприклад, файли .env), а також має функції виявлення пісочниці й затримки виконання.
GoPlus рекомендує користувачам дотримуватися принципу «не натискати, не встановлювати, не підписувати, не переказувати», перевіряти файли для збереження у шляхах /tmp і ~/Library/LaunchAgents/, і своєчасно змінювати облікові дані.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Дані: За останні 24 години компанія Circle емітувала близько 3 мільярдів USDC на блокчейні Solana
Новий аналіз Xinya: подальші перспективи bitcoin після 9.7

JPMorgan попереджає: надто суворі вимоги до "Фонду трансформації" ЄС можуть заблокувати фінансування для ринків, що розвиваються
Підрозділ з управління активами JPMorgan заявив, що європейський план впровадження етикетки "трансформаційн ий" для фондів може непотрібно виключити відповідні активи з важливого джерела фінансування.

