GoPlus: برنامج Infiniti Stealer الخبيث يشن هجمات على محافظ التشفير لمستخدمي Mac

robot
إنشاء الملخص قيد التقدم

رسالة من Deep Tide TechFlow، في 30 مارس، كشفت GoPlus Security عن أن برمجية خبيثة لسرقة البيانات تُسمى Infiniti Stealer تستهدف مستخدمي Mac من خلال أسلوب هجوم هندسة اجتماعية يُعرف باسم “ClickFix”، وذلك لسرقة محافظ التشفير وبيانات الاعتماد الحساسة.

يقوم المهاجمون بتزوير صفحة تحقق من Cloudflare شديدة المطابقة للواقع، بهدف إغراء المستخدمين بفتح الطرفية ولصق أوامر خبيثة يدويًا وتنفيذها. بعد تنفيذ الأمر، يقوم البرنامج النصي بإزالة سمة العزل في macOS، ثم يكتب الحمولة اللاحقة إلى دليل /tmp لتعمل بصمت. في النهاية، تكون الحمولة عبارة عن ملف ثنائي أصلي لنظام macOS تم تجميعه بواسطة Nuitka، ما يعزز بشكل كبير صعوبة اكتشاف أدوات الأمان.

بمجرد نشر Infiniti Stealer، يمكنه سرقة بيانات اعتماد متصفحات Chromium / Firefox وبمخزن مفاتيح macOS والمحافظ المشفرة وملفات مفاتيح المطورين (مثل ملفات .env)، كما يتمتع بقدرات اكتشاف بيئة الحماية والتأجيل في التنفيذ لتفادي التتبع.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.26Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.27Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.27Kعدد الحائزين:1
    0.00%
  • تثبيت