GoPlus : le logiciel malveillant Infiniti Stealer lance une attaque contre les portefeuilles cryptographiques des utilisateurs Mac

robot
Création du résumé en cours

Message de Deep Tide TechFlow, le 30 mars, selon les révélations de GoPlus Security, un logiciel malveillant de vol de données nommé Infiniti Stealer est en train d’opérer via des attaques d’ingénierie sociale utilisant la méthode « ClickFix », visant à voler les portefeuilles chiffrés et les informations d’identification sensibles des utilisateurs Mac.

Les attaquants usurpent une page de vérification Cloudflare hautement réaliste, incitant les utilisateurs à ouvrir un terminal et à coller manuellement pour exécuter des commandes malveillantes. Une fois les commandes exécutées, le script supprime l’attribut d’isolation macOS et écrit ensuite les charges utiles dans le répertoire /tmp pour les exécuter en silence. Enfin, la charge utile est un binaire natif macOS compilé avec Nuitka, ce qui augmente considérablement la difficulté pour les outils de sécurité de le détecter.

Une fois déployé, Infiniti Stealer peut voler les identifiants des navigateurs Chromium / Firefox, le trousseau (keychain) macOS, les portefeuilles chiffrés et les fichiers de clés de développeur (comme les fichiers .env), et dispose de capacités de détection en bac à sable et d’exécution différée pour éviter le pistage.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler