GoPlus: Вредоносное ПО Infiniti Stealer атакует зашифрованные кошельки для Mac и нацелено на пользователей

robot
Генерация тезисов в процессе

Глубоководное сообщение TechFlow: 30 марта, как раскрыла GoPlus Security, вредоносная программа для кражи данных под названием Infiniti Stealer распространяется с помощью методов социальной инженерии “ClickFix” и нацелена на шифрованные кошельки и конфиденциальные учетные данные пользователей Mac.

Злоумышленники подделывают высокореалистичную страницу проверки Cloudflare, подталкивая пользователей открыть терминал и вручную вставить для выполнения вредоносные команды. После выполнения команд сценарий удаляет атрибут изоляции macOS и записывает последующую полезную нагрузку в каталог /tmp для скрытого запуска. В итоге полезная нагрузка представляет собой нативный двоичный файл macOS, скомпилированный с помощью Nuitka, что значительно повышает сложность обнаружения средствами безопасности.

После развертывания Infiniti Stealer может похищать учетные данные браузеров Chromium / Firefox, брелки macOS Keychain, шифрованные кошельки и файлы ключей разработчика (например, файлы .env), а также обладает возможностями обнаружения песочницы и отложенного выполнения, чтобы обходить отслеживание.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Горячее на Gate Fun

    Подробнее
  • РК:$2.25KДержатели:0
    0.00%
  • РК:$2.31KДержатели:2
    0.20%
  • РК:$2.28KДержатели:2
    0.16%
  • РК:$2.26KДержатели:1
    0.00%
  • РК:$2.29KДержатели:2
    0.00%
  • Закрепить