GoPlus: Perangkat lunak berbahaya Infiniti Stealer menyerang dompet terenkripsi pengguna Mac

robot
Pembuatan abstrak sedang berlangsung

Berita dari Deep Tide TechFlow, 30 Maret, menurut pengungkapan GoPlus Security, sebuah malware pencuri bernama Infiniti Stealer sedang melakukan pencurian terhadap dompet kripto dan kredensial sensitif milik pengguna Mac melalui teknik social engineering berjudul “ClickFix”.

Pelaku menyerupai halaman verifikasi Cloudflare yang sangat realistis, sehingga mendorong pengguna untuk membuka terminal dan menempelkan serta menjalankan perintah berbahaya secara manual. Setelah perintah dijalankan, skrip akan menghapus atribut isolasi macOS dan secara diam-diam menjalankan muatan berikutnya dengan menuliskannya ke direktori /tmp. Muatan akhir berupa file biner asli macOS yang dikompilasi melalui Nuitka, sehingga secara signifikan meningkatkan kesulitan bagi alat keamanan untuk mendeteksi.

Begitu Infiniti Stealer diterapkan, ia dapat mencuri kredensial dari browser Chromium / Firefox, macOS Keychain, dompet kripto, serta file kunci pengembang (seperti file .env), dan juga memiliki kemampuan untuk mendeteksi sandbox serta menjalankan secara tertunda guna menghindari pelacakan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan