GoPlus:一個惡意程式利用 ClickFix 攻擊 Mac 用戶以竊取加密錢包
Foresight News消息,GoPlus發布安全警告,惡意程式Infiniti Stealer正在針對Mac使用者的加密錢包進行攻擊。該程式運用「ClickFix」社會工程學手段,通過偽造Cloudflare CAPTCHA頁面,引誘使用者在終端機執行惡意指令。
此攻擊鏈在執行指令後會移除macOS的隔離屬性並於背景運行負載。最終的負載是經由Nuitka編譯為原生二進位檔的Python竊取程式,具備較強的偵測規避能力。Infiniti Stealer會攫取瀏覽器憑證、macOS鑰匙圈、加密錢包以及開發者金鑰(如.env檔案),並具備沙盒偵測與延遲執行功能。
GoPlus建議用戶遵循「不點擊、不安裝、不簽名、不轉帳」原則,檢查/tmp和~/Library/LaunchAgents/路徑下的持久化檔案,並及時重置憑證。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
流動性無憂?美聯儲再次按下「暫停鍵」,儲備管理購債暫停至十月中旬
美聯儲週一表示,將連續第二個月不在下一階段開展用於儲備管理目的的短期國債購買操作,這顯示政策制定者對金融體系中銀行準備金水準感到滿意。

特朗普連線黃仁勳:痛斥AI威脅是「騙局」,力挺數據中心稱其是「未來的石油」
特朗普現場連線黃仁勳,斥責AI威脅論為騙局,表示數據中心是未來的石油。儘管Nvidia股價因放緩憂慮下跌,黃仁勳仍回應了安全警告。

AI風險與「放緩」呼聲升溫,美股網絡安全股集體大漲
週一,網絡安全類股普遍上漲。投資者對人工智能可能對人類造成傷害的擔憂升溫,同時部分行業領袖呼籲放慢AI開發節奏,資金轉向網絡安全及相關企業軟件板塊。

加拿大總理:美加貿易協議仍有可能達成,八月談判破裂釐清「紅線」
特朗普週六表示,與加拿大達成協議可能「相當快」就會到來;加拿大總理卡尼對此表示歡迎,並稱「加拿大和美國擁有非常深厚的雙邊關係,我們最終會達成某種協議」。卡尼表示,加拿大的「底線」包括主權保護、文化保護,以及不受限制地與其他國家簽署貿易協議的權利。
