GoPlus: El malware Infiniti Stealer ataca las carteras encriptadas de los usuarios de Mac

robot
Generación de resúmenes en curso

Noticia de Deep Tide TechFlow, el 30 de marzo, según lo divulgado por GoPlus Security, un troyano malicioso de robo de información llamado Infiniti Stealer está propagándose mediante un método de ingeniería social de “ClickFix”, con el objetivo de robar a usuarios de Mac sus billeteras de cifrado y credenciales sensibles.

Los atacantes falsifican una página de verificación de Cloudflare altamente realista, lo que induce a los usuarios a abrir la terminal y pegar manualmente para ejecutar comandos maliciosos. Tras la ejecución del comando, el script elimina el atributo de aislamiento de macOS y escribe la carga posterior en el directorio /tmp para ejecutarse en silencio. La carga final es un binario nativo de macOS compilado con Nuitka, lo que incrementa considerablemente la dificultad de detección por parte de herramientas de seguridad.

Una vez desplegado, Infiniti Stealer puede robar credenciales de los navegadores Chromium / Firefox, el llavero de macOS, billeteras de cifrado y archivos de claves de desarrolladores (como archivos .env), además de contar con capacidad de detección de sandbox y ejecución diferida para evadir el rastreo.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado