GoPlus: برنامج Infiniti Stealer الخبيث يشن هجمات على محافظ التشفير لمستخدمي Mac

robot
إنشاء الملخص قيد التقدم

رسالة من TechFlow العميق، في 30 مارس، كشفت GoPlus Security أن برمجية خبيثة لسرقة البيانات تُدعى Infiniti Stealer تُستغل حاليًا عبر هجمات الهندسة الاجتماعية المعروفة باسم “ClickFix”، بهدف سرقة محافظ التشفير والمعلومات الحساسة لدى مستخدمي Mac.

يقوم المهاجمون بتزوير صفحة تحقق Cloudflare شديدة التطابق تحاكي الأصل، بهدف إغراء المستخدمين بفتح الطرفية (Terminal) ولصق أوامر خبيثة يدويًا لتنفيذها. بعد تنفيذ الأمر، يقوم البرنامج النصي بإزالة خاصية العزل في macOS، ثم يكتب الحمولة اللاحقة إلى دليل /tmp لتعمل بصمت. وفي النهاية، تكون الحمولة عبارة عن ملف ثنائي أصلي لنظام macOS تم تجميعه عبر Nuitka، ما يعزز بشكل كبير صعوبة اكتشافه بواسطة أدوات الأمان.

بمجرد نشر Infiniti Stealer، يمكنه سرقة بيانات الاعتماد من متصفحات Chromium / Firefox، وسلسلة مفاتيح macOS (Keychain)، ومحافظ التشفير، وملفات مفاتيح المطورين (مثل ملفات .env)، كما يتمتع بإمكانيات كشف بيئات الحماية (Sandbox) وتنفيذ متأخر لتفادي التتبع.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • تثبيت