GoPlus: Phần mềm độc hại Infiniti Stealer tấn công ví tiền điện tử nhắm vào người dùng máy Mac.

By: rootdata|2026/03/30 19:04:19
0
Chia sẻ
copy

Theo GoPlus Security, một phần mềm độc hại có tên Infiniti Stealer đang nhắm mục tiêu vào ví tiền điện tử và thông tin đăng nhập nhạy cảm của người dùng Mac thông qua phương thức tấn công kỹ thuật xã hội "ClickFix".

Kẻ tấn công tạo ra một trang CAPTCHA của Cloudflare trông rất giống thật để dụ người dùng mở cửa sổ dòng lệnh và tự tay dán các lệnh độc hại. Sau khi thực thi lệnh, tập lệnh sẽ xóa thuộc tính cách ly của macOS và âm thầm ghi các tải trọng tiếp theo vào thư mục /tmp. Phần mềm độc hại cuối cùng là một tệp nhị phân macOS gốc được biên dịch bằng Nuitka, làm tăng đáng kể độ khó phát hiện của các công cụ bảo mật. Sau khi được triển khai, Infiniti Stealer có thể đánh cắp thông tin đăng nhập trình duyệt Chromium/Firefox, macOS Keychain, ví tiền điện tử và các tệp khóa dành cho nhà phát triển (như tệp .env), đồng thời có khả năng phát hiện môi trường sandbox và trì hoãn thực thi để tránh bị theo dõi.

Giá --

--

Bạn cũng có thể thích

Liệu việc mua Circle trên callback có còn đáng giá không?

Liệu Circle có thể chuyển đổi từ một "công ty stablecoin kiếm lãi" thành một cơ sở hạ tầng đồng đô la kỹ thuật số toàn cầu không?

CoinGlass: Báo cáo nghiên cứu thị phần tiền điện tử quý 1 năm 2026

Trong quý đầu tiên của năm 2026, thị trường tiền điện tử nói chung vẫn hoạt động rất sôi nổi, nhưng khối lượng giao dịch giảm dần so với mức đỉnh điểm hồi tháng Giêng.

Nghiên cứu Tiger: Phân tích tình hình hiện tại của các nhà đầu tư bán lẻ tại chín thị trường lớn ở châu Á

Chúng tôi đã phân tích các rào cản gia nhập của các thị trường lớn nhất cho chín nhóm người dùng tiềm năng ở châu Á, cũng như phản ứng của các sàn giao dịch.

Forbes: Công nghệ lượng tử có đe dọa đến ngành mã hóa không? Nhưng có khả năng đây là một cơ hội

Điện toán lượng tử sẽ không lật đổ blockchain, nhưng nó sẽ buộc phải tái cấu trúc hệ thống bảo mật của nó.

Gần 300 triệu đô la nhắm mục tiêu vào Mỹ Bầu cử giữa nhiệm kỳ, Giám đốc điều hành Tether dẫn đầu quỹ chính trị lớn thứ hai trong ngành tiền điện tử.

Trong giai đoạn then chốt của đàm phán lập pháp, việc sử dụng các khoản đóng góp chính trị để thúc đẩy lợi ích của ngành công nghiệp là điều không nên.

Khoảnh khắc ba lần của Anthropic: Rò rỉ mật mã, bế tắc chính phủ và vũ khí hóa

Khi trí tuệ nhân tạo vừa là kẻ tấn công vừa là người phòng thủ, liệu an ninh mạng có còn đủ sức chống đỡ?

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm