GoPlus: Il malware Infiniti Stealer attacca i portafogli di criptovaluta prendendo di mira gli utenti Mac

By: rootdata|2026/03/30 18:42:01
0
Condividi
copy

Secondo GoPlus Security, un malware chiamato Infiniti Stealer sta prendendo di mira i portafogli di criptovalute e le credenziali sensibili degli utenti Mac attraverso un metodo di attacco di ingegneria sociale "ClickFix".

Gli hacker falsificano una pagina CAPTCHA Cloudflare altamente realistica per attirare gli utenti ad aprire il terminale e incollare manualmente comandi dannosi. Dopo aver eseguito il comando, lo script rimuove l'attributo quarantena di macOS e scrive silenziosamente i successivi payload nella directory /tmp. Il payload finale è un binario nativo per macOS compilato con Nuitka, aumentando notevolmente la difficoltà di rilevamento da parte degli strumenti di sicurezza. Una volta distribuito, Infiniti Stealer può rubare le credenziali del browser Chromium / Firefox, il portachiavi macOS, i portafogli di criptovaluta e i file delle chiavi degli sviluppatori (come i file .env), e ha capacità di rilevamento sandbox e di esecuzione ritardata per eludere il tracciamento.

Prezzo di --

--

Potrebbe interessarti anche

Monete popolari

Ultime notizie crypto

Leggi di più