GoPlus: Шкідлива програма використовує атаку ClickFix для викрадення криптогаманців у користувачів Mac
Foresight News повідомляє, що GoPlus опублікував попередження щодо безпеки: зловмисна програма Infiniti Stealer атакує криптовалютні гаманці користувачів Mac. Ця програма використовує соціально-інженерні методи через «ClickFix», створюючи підроблену сторінку Cloudflare CAPTCHA для спонукання користувача виконати шкідливу команду в терміналі.
Після виконання команди ланцюг атаки видаляє властивість ізоляції macOS і запускає навантаження у фоновому режимі. Кінцеве навантаження — це Python-програма для викрадення даних, скомпільована Nuitka в нативний бінарний файл, що має високу здатність обходити виявлення. Infiniti Stealer отримує облікові дані браузера, macOS Keychain, криптовалютні гаманці та ключі розробників (наприклад, файли .env), а також має функції виявлення пісочниці й затримки виконання.
GoPlus рекомендує користувачам дотримуватися принципу «не натискати, не встановлювати, не підписувати, не переказувати», перевіряти файли для збереження у шляхах /tmp і ~/Library/LaunchAgents/, і своєчасно змінювати облікові дані.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Основні європейські фондові індекси відкрилися зростанням
Банк Broadcom (AVGO.US) організовує збір 60 мільярдів доларів для забезпечення Anthropic чіпами.
За словами обізнаних осіб, на Wall Street фінансовий консорціум Broadcom почав залучати 60 billions доларів у вигляді нових інвестицій для закупівлі штучних інтелектуальних (AI) чипів, від чого виграють Anthropic PBC та інші компанії.
Індекс KOSPI Південної Кореї досяг 7000 пунктів
Світова буря розпродажу облігацій охопила ринки, долар піднявся до найвищого рівня за 17 місяців! Євро став "основною жертвою".
У п’ятницю долар залишався поблизу 17-місячного максимуму й має всі шанси зрости третій тиждень поспіль.
