GoPlus: Một phần mềm độc hại lợi dụng tấn công ClickFix nhắm vào người dùng Mac để đánh cắp ví tiền mã hóa
Foresight News đưa tin, GoPlus đã phát hành cảnh báo bảo mật về việc phần mềm độc hại Infiniti Stealer đang tấn công các ví tiền điện tử trên Mac. Chương trình này sử dụng kỹ thuật xã hội "ClickFix", giả mạo trang Cloudflare CAPTCHA để dụ người dùng thực thi lệnh độc hại trên terminal.
Chuỗi tấn công này, sau khi thực thi lệnh, sẽ loại bỏ thuộc tính cách ly của macOS và chạy payload ở chế độ nền. Payload cuối cùng là chương trình đánh cắp thông tin Python được biên dịch thành tệp nhị phân gốc bởi Nuitka, có khả năng tránh bị phát hiện cao. Infiniti Stealer sẽ lấy thông tin đăng nhập trình duyệt, macOS Keychain, ví tiền điện tử và khóa của nhà phát triển (như tệp .env), đồng thời có chức năng kiểm tra sandbox và thực thi trễ.
GoPlus khuyến nghị người dùng tuân thủ nguyên tắc "không nhấp, không cài đặt, không ký, không chuyển khoản", kiểm tra các tệp bền vững trong đường dẫn /tmp và ~/Library/LaunchAgents/, và kịp thời đặt lại thông tin đăng nhập.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Goldman Sachs phân tích sự chuyển đổi mô hình AI của Meta (META.US): MuseAI mở ra kỷ nguyên mới cho các đại lý thông minh
Gần đây, Meta đã ra mắt sản phẩm AI cá nhân Muse AI, đánh dấu kỷ nguyên mới của trí tuệ nhân tạo tiêu dùng khi chuyển từ chatbot hỏi đáp sang những agent thông minh có thể tự động hoàn thành các nhiệm vụ thực tế. Goldman Sachs đã phát hành báo cáo nghiên cứu duy trì xếp hạng “mua vào” cho Meta.

Piper Sandler hạ mục tiêu giá của Kimberly-Clark xuống còn 118 USD
Hợp đồng tương lai chỉ số chứng khoán châu Âu giảm

