GoPlus: Шкідлива програма використовує атаку ClickFix для викрадення криптогаманців у користувачів Mac
Foresight News повідомляє, що GoPlus опублікував попередження щодо безпеки: зловмисна програма Infiniti Stealer атакує криптовалютні гаманці користувачів Mac. Ця програма використовує соціально-інженерні методи через «ClickFix», створюючи підроблену сторінку Cloudflare CAPTCHA для спонукання користувача виконати шкідливу команду в терміналі.
Після виконання команди ланцюг атаки видаляє властивість ізоляції macOS і запускає навантаження у фоновому режимі. Кінцеве навантаження — це Python-програма для викрадення даних, скомпільована Nuitka в нативний бінарний файл, що має високу здатність обходити виявлення. Infiniti Stealer отримує облікові дані браузера, macOS Keychain, криптовалютні гаманці та ключі розробників (наприклад, файли .env), а також має функції виявлення пісочниці й затримки виконання.
GoPlus рекомендує користувачам дотримуватися принципу «не натискати, не встановлювати, не підписувати, не переказувати», перевіряти файли для збереження у шляхах /tmp і ~/Library/LaunchAgents/, і своєчасно змінювати облікові дані.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
OpenAI корпоративний бізнес демонструє «потужний імпульс», CFO: у липні місячне зростання склало 32%
За даними медіа, фінансовий директор OpenAI Sarah Friar заявила, що корпоративний бізнес компанії показав "дуже сильні" результати останнім часом; загальний річ ний показник доходів OpenAI у липні зріс на 20% порівняно з попереднім місяцем, при цьому корпоративний бізнес збільшився на 32%, що є більш видатним у порівнянні з бізнесом для приватних споживачів.
Обчислювальна потужність Bitcoin відскочила від мінімуму 850 мільйонів TH/s
