GoPlus: Perangkat lunak berbahaya Infiniti Stealer menyerang dompet terenkripsi pengguna Mac

robot
Pembuatan abstrak sedang berlangsung

Deep Tide TechFlow pesan, pada 30 Maret, menurut pengungkapan GoPlus Security, sebuah malware pencuri informasi bernama Infiniti Stealer sedang menargetkan pengguna Mac dengan wallet terenkripsi dan kredensial sensitif melalui teknik serangan rekayasa sosial “ClickFix”.

Penyerang memalsukan halaman verifikasi Cloudflare yang sangat mirip, sehingga mengarahkan pengguna untuk membuka terminal dan menempelkan serta menjalankan perintah berbahaya secara manual. Setelah perintah dijalankan, skrip akan menghapus atribut isolasi macOS, lalu menulis muatan berikutnya ke direktori /tmp agar berjalan secara senyap. Muatan akhir berupa file biner native macOS yang dikompilasi menggunakan Nuitka, sehingga secara signifikan meningkatkan kesulitan bagi alat keamanan untuk mendeteksinya.

Infiniti Stealer, setelah diterapkan, dapat mencuri kredensial browser Chromium / Firefox, Keychain macOS, wallet terenkripsi, serta file kunci pengembang (seperti file .env), dan juga memiliki kemampuan deteksi sandbox serta eksekusi tertunda untuk menghindari pelacakan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan