Tin tức cổng Gate News, ngày 30 tháng 3, GoPlus Security tiết lộ rằng một phần mềm độc hại đánh cắp có tên Infiniti Stealer đang thực hiện các cuộc tấn công lừa đảo bằng kỹ thuật xã hội “ClickFix”, nhắm vào ví tiền mã hóa và thông tin xác thực nhạy cảm của người dùng Mac để đánh cắp. Kẻ tấn công giả mạo một trang mã xác minh Cloudflare có độ giống cao, dẫn dụ người dùng mở Terminal và tự dán để thực thi các lệnh độc hại. Sau khi lệnh được thực thi, tập lệnh sẽ xóa thuộc tính cách ly của macOS và ghi payload tiếp theo vào thư mục /tmp để chạy âm thầm. Payload cuối cùng là một tệp nhị phân gốc trên macOS được biên dịch bằng Nuitka, giúp tăng đáng kể mức độ khó phát hiện của các công cụ bảo mật. Khi Infiniti Stealer được triển khai, nó có thể đánh cắp thông tin đăng nhập của trình duyệt Chromium/Firefox, macOS Keychain, ví tiền mã hóa và các tệp khóa của nhà phát triển (chẳng hạn như tệp .env), đồng thời có khả năng phát hiện sandbox và thực thi trễ để né tránh việc bị theo dõi.