GoPlus : le logiciel malveillant Infiniti Stealer lance une attaque contre les portefeuilles cryptographiques des utilisateurs Mac

robot
Création du résumé en cours

Message de Deep Tide TechFlow : le 30 mars, selon les révélations de GoPlus Security, un logiciel malveillant voleur de données nommé Infiniti Stealer s’attaque aux utilisateurs Mac via une méthode d’ingénierie sociale basée sur « ClickFix », ciblant des portefeuilles chiffrés et des identifiants sensibles.

Les attaquants imitent une page de vérification Cloudflare hautement réaliste afin d’inciter les utilisateurs à ouvrir un terminal et à coller manuellement et exécuter des commandes malveillantes. Une fois les commandes exécutées, le script supprime l’attribut d’isolation de macOS, puis écrit la charge utile suivante dans le répertoire /tmp pour qu’elle s’exécute en silence. La charge utile finale est un binaire natif macOS compilé avec Nuitka, ce qui augmente fortement la difficulté de détection pour les outils de sécurité.

Une fois déployé, Infiniti Stealer peut voler les identifiants des navigateurs Chromium / Firefox, le trousseau macOS, les portefeuilles chiffrés et les fichiers de clés de développement (comme les fichiers .env), et dispose de capacités de détection de bac à sable et d’exécution différée pour contourner le traçage.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler