GoPlus: зловмисне програмне забезпечення Infiniti Stealer спрямоване на Mac-користувачів і здійснює атаку на криптовалютні гаманці

robot
Генерація анотацій у процесі

Глибокоприпливні повідомлення TechFlow: 30 березня, як повідомляє GoPlus Security, зловмисне програмне забезпечення для крадіжок під назвою Infiniti Stealer поширюється через підхід соціальної інженерії “ClickFix” та націлене на шифровані гаманці й чутливі облікові дані користувачів Mac.

Зловмисники підробляють сторінку з перевірочним кодом Cloudflare, створену з високим рівнем імітації, щоб спонукати користувачів відкрити термінал і вручну вставити та виконати шкідливі команди. Після виконання команд скрипт видаляє атрибут ізоляції в macOS і непомітно запускає подальшу корисну навантаження, записуючи її в каталог /tmp. Зрештою корисне навантаження є нативним бінарним файлом для macOS, скомпільованим за допомогою Nuitka, що значно підвищує складність для виявлення засобами безпеки.

Після розгортання Infiniti Stealer може викрадати облікові дані браузерів Chromium / Firefox, зв’язку ключів macOS (Keychain), шифровані гаманці та файли ключів розробника (наприклад, файли .env), а також має можливості виявлення в пісочниці й відкладеного виконання, щоб ухилятися від стеження.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити