GoPlus: برنامج ضار يستغل هجوم ClickFix لاستهداف مستخدمي Mac وسرقة محافظ العملات المشفرة
أفادت Foresight News أن GoPlus أصدرت تحذيرًا أمنيًا بشأن برمجية خبيثة تُدعى Infiniti Stealer، تستهدف محافظ العملات المشفرة الخاصة بمستخدمي Mac. تستغل هذه البرمجية أسلوب الهندسة الاجتماعية "ClickFix" عبر تزييف صفحة Cloudflare CAPTCHA، لإغراء المستخدمين بتنفيذ أوامر خبيثة في الطرفية.
بعد تنفيذ الأوامر، تقوم سلسلة الهجوم هذه بإزالة خاصية العزل في macOS وتشغيل الحمولة في الخلفية. الحمولة النهائية هي برمجية سرقة مكتوبة بلغة Python ومحوّلة إلى ملف ثنائي أصلي باستخدام Nuitka، ما يمنحها قدرة عالية على تجنب الاكتشاف. يقوم Infiniti Stealer بجمع بيانات اعتماد المتصفح، بيانات macOS Keychain، محافظ العملات المشفرة، ومفاتيح المطور (مثل ملفات .env)، كما يمتلك قدرات لاكتشاف بيئات الساندبوكس وتأخير التنفيذ.
توُصي GoPlus المستخدمين باتباع قاعدة "لا تنقر، لا تثبّت، لا توقّع، لا تحوّل"، وفحص الملفات الدائمة في المسارات /tmp و ~/Library/LaunchAgents/، وإعادة تعيين بيانات الاعتماد بشكل فوري.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
الأسواق تترقب بيانات PCE، عقود الأسهم الأمريكية ترتفع، عائد سندات الخزانة لمدة 10 سنوات يتراجع بشكل طفيف، خام برنت ينخفض بنسبة 1%، والذهب يتجاوز 4200
عقود Dow Jones الآجلة ارتفعت بنسبة 0.5%، عقود S&P 500 الآجلة ارتفعت بنسبة 0.3%، وعقود ناسداك 100 الآجلة ارتفعت بنسبة 0.2%. عائد سندات الخزانة الأمريكية لأجل 10 سنوات انخفض بشكل طفيف إلى 5.21%. خام برنت تراجع ا ليوم بنسبة 1.0% ليصل إلى 95.18 دولار للبرميل. الذهب الفوري تجاوز 4200 دولار للأونصة بارتفاع يومي بنسبة 0.44%.
تحديث 2 - Greggs البريطانية ترفع توقعات الأرباح لكنها تخطط لإغلاق بعض المصانع
