GoPlus: Вредоносное ПО Infiniti Stealer атакует зашифрованные кошельки для Mac и нацелено на пользователей

robot
Генерация тезисов в процессе

Deep Tide TechFlow-сообщение: 30 марта, как сообщила GoPlus Security, вымогательское вредоносное ПО под названием Infiniti Stealer сейчас распространяется с помощью методов социальной инженерии под названием “ClickFix” и нацелено на пользователей Mac — на их зашифрованные кошельки и чувствительные учетные данные.

Злоумышленники подделывают высокореалистичную страницу с верификационным кодом Cloudflare, побуждая пользователей открыть терминал и вручную вставить для выполнения вредоносную команду. После выполнения команды сценарий удаляет атрибут изоляции macOS и записывает последующую полезную нагрузку в каталог /tmp для тихого запуска. В итоге полезная нагрузка представляет собой нативный двоичный файл macOS, скомпилированный с помощью Nuitka, что существенно повышает сложность для обнаружения со стороны средств безопасности.

После развертывания Infiniti Stealer может похищать учетные данные браузеров Chromium / Firefox, связку ключей macOS, зашифрованные кошельки и файлы ключей разработчиков (например, файлы .env), а также обладает возможностями обнаружения песочницы и отложенного выполнения, чтобы обходить отслеживание.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Горячее на Gate Fun

    Подробнее
  • РК:$2.27KДержатели:2
    0.00%
  • РК:$2.37KДержатели:2
    1.04%
  • РК:$2.24KДержатели:1
    0.00%
  • РК:$2.24KДержатели:1
    0.00%
  • РК:$2.25KДержатели:1
    0.00%
  • Закрепить