Código CAPTCHA falso que roba criptomonedas a los usuarios de macOS

TapChiBitcoin

Los usuarios de criptomonedas se enfrentan a una nueva amenaza de sitios CAPTCHA falsos de Cloudflare, que diseminan el malware Infiniti Stealer en macOS. Según Malwarebytes, el ataque utiliza la técnica ClickFix: engañando a los usuarios para que ejecuten comandos maliciosos en Terminal en lugar de explotar vulnerabilidades del sistema.

La página falsa solicita verificación, pero en realidad contiene un script que descarga e instala malware en silencio. Después de su ejecución, Infiniti Stealer roba datos de billeteras de criptomonedas, credenciales, datos de Keychain e incluso capturas de pantalla, y los envía al servidor del atacante.

Este malware es difícil de detectar ya que está compilado como un binario nativo de macOS y tiene mecanismos de evasión de análisis. La tendencia de ataque se está expandiendo de Windows al ecosistema de Apple.

Según Chainalysis, la tasa de hackeo de billeteras personales ha aumentado drásticamente, mientras que el ataque a Bybit ha contribuido a incrementar los daños en toda la industria.

Mã CAPTCHA giả mạo đánh cắp tiền điện tử từ người dùng macOS

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios