Los usuarios de criptomonedas se enfrentan a una nueva amenaza de sitios CAPTCHA falsos de Cloudflare, que diseminan el malware Infiniti Stealer en macOS. Según Malwarebytes, el ataque utiliza la técnica ClickFix: engañando a los usuarios para que ejecuten comandos maliciosos en Terminal en lugar de explotar vulnerabilidades del sistema.
La página falsa solicita verificación, pero en realidad contiene un script que descarga e instala malware en silencio. Después de su ejecución, Infiniti Stealer roba datos de billeteras de criptomonedas, credenciales, datos de Keychain e incluso capturas de pantalla, y los envía al servidor del atacante.
Este malware es difícil de detectar ya que está compilado como un binario nativo de macOS y tiene mecanismos de evasión de análisis. La tendencia de ataque se está expandiendo de Windows al ecosistema de Apple.
Según Chainalysis, la tasa de hackeo de billeteras personales ha aumentado drásticamente, mientras que el ataque a Bybit ha contribuido a incrementar los daños en toda la industria.
