GoPlus: El malware Infiniti Stealer ataca las carteras encriptadas de los usuarios de Mac

robot
Generación de resúmenes en curso

Aviso de Deep Tide TechFlow: el 30 de marzo, según reveló GoPlus Security, una malware de robo denominada Infiniti Stealer está llevando a cabo ataques de ingeniería social mediante el método “ClickFix”, dirigida a usuarios de Mac para robar carteras de cifrado y credenciales sensibles.

Los atacantes falsifican una página de verificación de Cloudflare altamente convincente, para inducir a los usuarios a abrir la terminal y pegar manualmente para ejecutar comandos maliciosos. Después de la ejecución de los comandos, el script elimina el atributo de cuarentena de macOS y escribe las cargas posteriores en el directorio /tmp para que se ejecuten en silencio. La carga final es un binario nativo de macOS compilado con Nuitka, lo que incrementa de forma considerable la dificultad de detección por parte de herramientas de seguridad.

Una vez desplegado, Infiniti Stealer puede robar credenciales de los navegadores Chromium / Firefox, el llavero de macOS, carteras de cifrado y archivos de claves de desarrolladores (como archivos .env), y cuenta con capacidad de detección de entorno tipo sandbox y de ejecución diferida para evadir el rastreo.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado