Mã CAPTCHA faux vole des cryptomonnaies aux utilisateurs de macOS

TapChiBitcoin

Les utilisateurs de cryptomonnaie font face à une nouvelle menace provenant de faux CAPTCHA Cloudflare, diffusant le malware Infiniti Stealer sur macOS. Selon Malwarebytes, l'attaque utilise la technique ClickFix - trompant les utilisateurs pour qu'ils exécutent eux-mêmes des commandes malveillantes dans le Terminal au lieu d'exploiter une vulnérabilité système.

La page frauduleuse demande une vérification mais contient en réalité un script qui télécharge et installe silencieusement le malware. Après exécution, l'Infiniti Stealer vole les données des portefeuilles de cryptomonnaie, les identifiants, les données du trousseau et même des captures d'écran, puis les envoie au serveur de l'attaquant.

Ce malware est difficile à détecter car il est compilé en binaire natif macOS et possède un mécanisme d'évasion d'analyse. La tendance des attaques s'étend de Windows à l'écosystème Apple.

Selon Chainalysis, le taux de piratage des portefeuilles personnels a fortement augmenté, tandis que l'attaque de Bybit a contribué à accroître les pertes dans l'ensemble du secteur.

Mã CAPTCHA giả mạo đánh cắp tiền điện tử từ người dùng macOS

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire