Les utilisateurs de cryptomonnaie font face à une nouvelle menace provenant de faux CAPTCHA Cloudflare, diffusant le malware Infiniti Stealer sur macOS. Selon Malwarebytes, l'attaque utilise la technique ClickFix - trompant les utilisateurs pour qu'ils exécutent eux-mêmes des commandes malveillantes dans le Terminal au lieu d'exploiter une vulnérabilité système.
La page frauduleuse demande une vérification mais contient en réalité un script qui télécharge et installe silencieusement le malware. Après exécution, l'Infiniti Stealer vole les données des portefeuilles de cryptomonnaie, les identifiants, les données du trousseau et même des captures d'écran, puis les envoie au serveur de l'attaquant.
Ce malware est difficile à détecter car il est compilé en binaire natif macOS et possède un mécanisme d'évasion d'analyse. La tendance des attaques s'étend de Windows à l'écosystème Apple.
Selon Chainalysis, le taux de piratage des portefeuilles personnels a fortement augmenté, tandis que l'attaque de Bybit a contribué à accroître les pertes dans l'ensemble du secteur.
