GoPlus: Malware Infiniti Stealer ataca carteiras de criptomoedas encriptadas de utilizadores Mac

robot
Geração de resumo em curso

Mensagens da TechFlow Deep Tide: a 30 de março, conforme divulgado pela GoPlus Security, uma aplicação maliciosa de exfiltração chamada Infiniti Stealer está a roubar dados através de técnicas de engenharia social do tipo “ClickFix”, direcionadas para utilizadores de Mac com carteiras de criptomoeda e credenciais sensíveis.

Os atacantes forjam uma página de códigos de verificação da Cloudflare altamente convincente, enganando os utilizadores para abrirem o terminal e colarem manualmente para executar comandos maliciosos. Após a execução do comando, o script irá remover o atributo de isolamento do macOS e, em seguida, escrever as cargas úteis subsequentes na diretoria /tmp, executando-as de forma silenciosa. A carga útil final é um ficheiro binário nativo do macOS, compilado com a Nuitka, aumentando significativamente a dificuldade de deteção por parte das ferramentas de segurança.

Assim que o Infiniti Stealer é implementado, pode furtar credenciais de navegadores Chromium / Firefox, o Keychain do macOS, carteiras de criptomoeda e ficheiros de chaves de desenvolvimento (como ficheiros .env), além de possuir capacidades de deteção de sandbox e de execução diferida para contornar a rastreabilidade.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar