GoPlus: Phần mềm độc hại Infiniti Stealer tấn công các ví tiền mã hóa của người dùng Mac

robot
Đang tạo bản tóm tắt

Tin nhắn của Deep Tide TechFlow, ngày 30 tháng 3, theo tiết lộ của GoPlus Security, một phần mềm độc hại đánh cắp thông tin có tên Infiniti Stealer đang lừa đảo người dùng thông qua phương pháp tấn công kỹ thuật xã hội “ClickFix”, nhắm vào ví tiền mã hóa và các thông tin xác thực nhạy cảm của người dùng Mac để thực hiện hành vi đánh cắp.

Kẻ tấn công giả mạo một trang mã xác thực Cloudflare có mức độ giống hệt rất cao, dụ người dùng mở Terminal và tự tay dán để thực thi các lệnh độc hại. Sau khi lệnh được thực thi, tập lệnh sẽ gỡ bỏ thuộc tính cô lập của macOS và ghi các tải trọng (payload) tiếp theo vào thư mục /tmp để chạy âm thầm. Payload cuối cùng là một tệp nhị phân gốc của macOS được biên dịch bằng Nuitka, qua đó nâng cao đáng kể mức độ khó bị các công cụ bảo mật phát hiện.

Infiniti Stealer một khi được triển khai có thể đánh cắp thông tin xác thực của các trình duyệt Chromium / Firefox, macOS Keychain, ví tiền mã hóa và các tệp khóa của nhà phát triển (như tệp .env), đồng thời có khả năng phát hiện sandbox và thực thi chậm để né tránh việc bị theo dõi.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.26KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.25KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.26KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.27KNgười nắm giữ:1
    0.00%
  • Ghim