มัลแวร์ Infiniti Stealer ใช้การปลอมแปลงรหัสยืนยันเพื่อโจมตีผู้ใช้ Mac ที่มีกระเป๋าเงินเข้ารหัส

ข่าว Gate News เมื่อวันที่ 30 มีนาคม GoPlus Security เปิดเผยว่า มัลแวร์ขโมยข้อมูลที่มีชื่อว่า Infiniti Stealer กำลังแพร่กระจายผ่านวิธีการโจมตีวิศวกรรมสังคมแบบ “ClickFix” โดยมุ่งเป้าไปที่ผู้ใช้ Mac เพื่อขโมยกระเป๋าเงินเข้ารหัสและข้อมูลรับรองที่ละเอียดอ่อน ผู้โจมตีทำหน้าเหมือนหน้าตรวจสอบของ Cloudflare อย่างสมจริงอย่างยิ่ง หลอกให้ผู้ใช้เปิดเทอร์มินัลและวางคำสั่งที่เป็นอันตรายเพื่อรันด้วยตนเอง หลังจากรันคำสั่ง สคริปต์จะลบแอตทริบิวต์การกักกันของ macOS และเขียนเพย์โหลดตัวถัดไปลงในไดเรกทอรี /tmp เพื่อทำงานอย่างเงียบๆ ในที่สุด เพย์โหลดตัวสุดท้ายคือไฟล์ไบนารี macOS แบบเนทีฟที่ถูกคอมไพล์ด้วย Nuitka ซึ่งช่วยเพิ่มความยากในการตรวจจับของเครื่องมือรักษาความปลอดภัยได้อย่างมาก เมื่อ Infiniti Stealer ถูกติดตั้งแล้ว สามารถขโมยข้อมูลรับรองของเบราว์เซอร์ Chromium/Firefox, พวงกุญแจของ macOS, กระเป๋าเงินเข้ารหัส และไฟล์คีย์ของนักพัฒนา (เช่นไฟล์ .env) และยังมีความสามารถในการตรวจจับแบบแซนด์บ็อกซ์และการรันแบบหน่วงเวลาเพื่อหลบเลี่ยงการติดตาม

news.article.disclaimer

btc.bar.articles

CEX โดนเรียกค่าไถ่แต่ไม่ยอมจำนน: กระทบประมาณ 2,000 บัญชี แต่ความปลอดภัยของเงินลูกค้าไม่ได้ถูกคุกคาม

มีการแลกเปลี่ยนสกุลเงินดิจิทัลแห่งหนึ่งถูกกลุ่มอาชญากรข่มขู่เรียกค่าไถ่ โดยอ้างว่าจะเผยแพร่วิดีโอการเข้าถึงระบบภายใน การแลกเปลี่ยนยืนยันว่าไม่ได้ถูกบุกรุกอย่างเป็นระบบ ความปลอดภัยของเงินทุนลูกค้าได้รับการดูแล เนื่องจากพฤติกรรมที่ไม่เหมาะสมของพนักงานฝ่ายบริการลูกค้า ทำให้มีการเข้าถึงข้อมูลบัญชีราว 2000 บัญชี ได้ยุติสิทธิ์ที่เกี่ยวข้องแล้วและเพิ่มมาตรการควบคุมความปลอดภัย บริษัทกำลังร่วมมือกับหน่วยงานบังคับใช้กฎหมายเพื่อสืบสวนสอบสวน

GateNews2 ชั่วโมง ที่แล้ว

Solana ผู้ร่วมก่อตั้งของ toly: ควรสร้างสเตเบิลคอยน์ระดับชั้นพื้นฐานที่สามารถถูกแช่แข็งได้เฉพาะเมื่อได้รับอนุญาตจากศาลเท่านั้น

ผู้ร่วมก่อตั้งของ Solana อย่าง toly ชี้ว่า อุตสาหกรรมจำเป็นต้องใช้เหรียญ stablecoin ที่สามารถตรึงได้ก็ต่อเมื่อมีคำสั่งจากศาลเท่านั้น โดยคัดค้านปัจจัยอื่น ๆ ที่ใช้ในการตรึง เขาเสนอให้โปรโตคอลออก stablecoin ที่มีนโยบายการตรึงแบบกำหนดเองบนเลเยอร์พื้นฐาน และเสริมมาตรการด้านความปลอดภัย มุมมองนี้มาจากการตอบสนองล่าสุดของ Circle ต่อเหตุการณ์แฮ็กของโปรโตคอล Drift ซึ่งนำไปสู่การอภิปรายเกี่ยวกับ stablecoin แบบรวมศูนย์

GateNews2 ชั่วโมง ที่แล้ว

ผู้โจมตีสร้างเหรียญ DOT มูลค่า 1B และเทขายสำหรับ $237K ETH

เหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับเวอร์ชัน ERC-20 ของ Polkadot บน Ethereum ทำให้เกิดความกังวล โดยเน้นถึงความเสี่ยงของสินทรัพย์แบบห่อหุ้มและข้ามสายโซ่ ผู้โจมตีใช้ประโยชน์จากช่องโหว่เพื่อสร้างเหรียญ DOT จำนวน 1 พันล้านเหรียญและเทขายทิ้ง ทำให้ตลาดพังทลาย และชี้ให้เห็นถึงความเปราะบางในการจัดการสัญญาอัจฉริยะ

Coinfomania5 ชั่วโมง ที่แล้ว

ดาราเพลง G. Love สูญเสียบิตคอยน์ 5.9 ในการหลอกลวงสุดช็อกจาก App Store

_นักดนตรี G. Love สูญเสีย 5.9 BTC จากแอป Ledger ปลอมที่หลอกลวง ทำให้เกิดความกังวลอย่างร้ายแรงเกี่ยวกับความปลอดภัยของคริปโตกำและการรับรู้ของผู้ใช้ทั่วโลก._ การหลอกลวงครั้งใหญ่ด้านคริปโตได้ส่งผลกระทบต่อ Garrett Dutton ซึ่งเป็นที่รู้จักอย่างกว้างขวางในชื่อ G. Love นักร้องชาวอเมริกันรายนี้สูญเสียบิตคอยน์ 5.9 เหรียญ มูลค่าเกือบ 420,000 การสูญเสียเกิดขึ้นเมื่อเขา t

LiveBTCNews5 ชั่วโมง ที่แล้ว

Aave ตกอยู่ในวิกฤตความเชื่อมั่นอย่างหนัก: ผู้ให้บริการพากันแห่ย้ายออกจากระบบอย่างพร้อมเพรียง «เทคโนโลยี การกำกับดูแล และการบริหารความเสี่ยง» ล้มเหลวทั้งหมด

ผู้เขียน: Jae, PANews เมื่อเทียบกับแรงกดดันภายนอกจากตลาดหมี ภายใน Aave กลับมี “นกแบล็กสวอน” เกิดขึ้นก่อน Aave ซึ่งครองบัลลังก์ของโปรโตคอลการให้กู้ยืมมาระยะยาว กำลังเผชิญกับแรงสั่นสะเทือนของระบบนิเวศที่รุนแรงที่สุดนับตั้งแต่ก่อตั้ง ไม่ได้มีการโจมตีโดยแฮกเกอร์ ไม่ได้มีช่องโหว่ในโค้ด มีเพียงการควบคุมอำนาจที่หลุดมือและผลประโยชน์ที่แตกแยก ตั้งแต่การจากไปอย่างเด็ดขาดของผู้สนับสนุนหลักด้านเทคโนโลยี BGD Labs ไปจนถึงการประกาศแตกหักต่อสาธารณะของ ACI (Aave Chan Initiative) ผู้บุกเบิกด้านการกำกับดูแล และต่อด้วยการประกาศยุติความสัมพันธ์ของ Chaos Labs ผู้ดูแลด้านความเสี่ยง การ “ถอนตัวครั้งใหญ่” ของผู้ให้บริการกำลังเกิดขึ้น ความลึกของเกมนี้ลึกเกินกว่าความขัดแย้งด้านความร่วมมือทั่วไป มันได้กระตุ้นให้เกิดสิ่งที่…

区块客6 ชั่วโมง ที่แล้ว

Polkadot ประสบการโจมตีผ่านบริดจ์ ผู้โจมตีสร้างเหรียญ $DOT 1B บน Ethereum

Polkadot เผชิญการละเมิดความปลอดภัยครั้งใหญ่ โดยผู้โจมตีได้สร้างเหรียญ 1B $DOT บน Ethereum ผ่านบริดจ์ของบุคคลที่สาม ซึ่งทำให้สูญเงินมากกว่า $240,000 ใน $ETH เหตุการณ์นี้สะท้อนให้เห็นถึงช่องโหว่ที่ยังคงมีอยู่ในโครงสร้างพื้นฐานแบบข้ามสายโซ่ และผลกระทบต่อเสถียรภาพของตลาด

BlockChainReporter6 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น