GoPlus: зловмисне програмне забезпечення Infiniti Stealer спрямоване на Mac-користувачів і здійснює атаку на криптовалютні гаманці

robot
Генерація анотацій у процесі

Глибоководні повідомлення TechFlow: 30 березня, за даними GoPlus Security, шкідливе викрадницьке ПЗ під назвою Infiniti Stealer поширюється за допомогою соціально-інженерної атаки з використанням методу “ClickFix” і націлене на користувачів Mac, щоб вкрадати криптогаманці та конфіденційні облікові дані.

Зловмисники підробляють сторінку з кодом підтвердження Cloudflare, що максимально імітує справжню, і спонукають користувача відкрити термінал та вручну вставити й виконати шкідливі команди. Після виконання команд скрипт видаляє ізоляційний атрибут macOS і тихо запускає наступне навантаження, записуючи його в каталог /tmp. Зрештою, фінальне навантаження є нативним двійковим файлом macOS, скомпільованим за допомогою Nuitka, що значно підвищує складність виявлення для засобів безпеки.

Після розгортання Infiniti Stealer може викрадати облікові дані браузерів Chromium / Firefox, зв’язку ключів macOS, криптогаманці та файли ключів розробника (зокрема файли .env), а також має можливості виявлення в пісочниці та відкладеного виконання, щоб уникати відстеження.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.25KХолдери:0
    0.00%
  • Рин. кап.:$2.31KХолдери:2
    0.20%
  • Рин. кап.:$2.31KХолдери:2
    0.00%
  • Рин. кап.:$2.26KХолдери:1
    0.00%
  • Рин. кап.:$2.29KХолдери:2
    0.00%
  • Закріпити