O malware Infiniti Stealer ataca carteiras de criptomoedas dos utilizadores de Mac através da falsificação de códigos de verificação

Notícias da Gate News, a 30 de março, a GoPlus Security divulgou que uma aplicação de malware de roubo de informações chamada Infiniti Stealer está a ser utilizada através de técnicas de engenharia social do tipo “ClickFix”, com o objetivo de roubar carteiras de criptomoedas e credenciais sensíveis de utilizadores de Mac. Os atacantes falsificam uma página de verificação da Cloudflare altamente convincente, levando os utilizadores a abrir o terminal e a colar manualmente comandos maliciosos para execução. Após a execução dos comandos, o script removerá o atributo de isolamento do macOS e, em seguida, gravará as cargas subsequentes na diretoria /tmp para execução silenciosa. A carga final é um binário nativo para macOS compilado com Nuitka, o que aumenta significativamente a dificuldade de deteção por ferramentas de segurança. Uma vez implantado, o Infiniti Stealer pode roubar credenciais dos browsers Chromium/Firefox, o chaveiro (keychain) do macOS, carteiras de criptomoedas e ficheiros de chaves de desenvolvimento (como ficheiros .env), e também tem capacidades de deteção de sandbox e de execução em atraso para contornar o rastreamento.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Autoridades Francesas Reforçam a Segurança para Executivos de Cripto face a Ameaças de Raptos

As autoridades francesas estão a reforçar a segurança para executivos e investidores de ativos digitais devido a recentes raptos. Na sequência dessas ameaças, a polícia escoltou os participantes da Paris Blockchain Week e estão a ser desenvolvidas medidas de proteção para detentores de cripto.

GateNews1h atrás

A Zonda Exchange revela uma carteira fria de 4.500 BTC, enquanto as chaves privadas permanecem por transferir

A Zonda, uma bolsa de criptomoedas polaca, revelou uma carteira fria com 4,503 BTC no meio de uma crise de levantamentos. O CEO Przemysław Kral abordou alegações de apropriação indevida de fundos e prometeu acções legais contra alegações falsas, sublinhando que as chaves privadas nunca foram transferidas devido ao desaparecimento do antigo CEO.

GateNews1h atrás

O esquema Ponzi OneCoin entra na fase de liquidação; o Departamento de Justiça dos EUA aloca 40 milhões de dólares para compensar as vítimas

O esquema Ponzi OneCoin foi criado em 2014 por Ruja Ignatova, atraindo 3,5 milhões de investidores e lesando cerca de 4 mil milhões de dólares. O Departamento de Justiça dos EUA vai disponibilizar 40 milhões de dólares em compensação às vítimas, a fundadora desapareceu, consta na lista do FBI dos criminosos mais procurados, e o caso já desencadeou a cooperação entre forças policiais a nível global, com sanções a vários cúmplices.

ChainNewsAbmedia1h atrás

A Rhea Finance sofre um ataque e perde aproximadamente 7,6M de dólares

A Rhea Finance sofreu uma violação de segurança em que um atacante criou contratos de token falsos e manipulou pools de liquidez, enganando o sistema de oráculos e extraindo pelo menos 7,6 milhões de dólares em ativos.

GateNews2h atrás

A Ucrânia desmantela uma rede internacional de cibercrime e apreende $3M em criptomoeda

Um suspeito ligado a um grupo internacional de cibercriminosos foi detido na Ucrânia por $100 milhões em fraude e branqueamento de capitais. A polícia apreendeu $11 milhões em activos e $3 milhões em criptomoeda. O suspeito enfrenta acusações de falsificação de documentos e branqueamento de capitais.

GateNews4h atrás

O setor DeFi enfrenta múltiplas pressões à medida que os rendimentos caem e $285M um ataque levanta preocupações de segurança

As finanças descentralizadas (DeFi) estão sob pressão à medida que os rendimentos do crédito caem para níveis semelhantes aos dos títulos tradicionais, a actividade em blockchain diminui e um grande ataque levanta preocupações de segurança, pondo à prova as afirmações sobre a segurança de nível institucional.

GateNews5h atrás
Comentar
0/400
Nenhum comentário