Mã CAPTCHA falso rouba criptomoedas de usuários de macOS

Os utilizadores de criptomoedas enfrentam uma nova ameaça proveniente de páginas CAPTCHA Cloudflare falsificadas, que difundem o malware Infiniti Stealer no macOS. Segundo a Malwarebytes, o ataque utiliza a técnica ClickFix – enganando os utilizadores a executarem comandos maliciosos no Terminal por conta própria, em vez de explorar uma vulnerabilidade do sistema.

As páginas falsas pedem uma verificação, mas na prática contêm um script que descarrega e instala malware de forma silenciosa. Após a execução, o Infiniti Stealer rouba dados das carteiras de criptomoedas, credenciais de acesso, dados do Keychain e até capturas de ecrã, antes de os enviar para os servidores do atacante.

Este malware é difícil de detetar, pois é compilado como um binário nativo do macOS e inclui mecanismos de evasão da análise. A tendência do ataque está a alastrar de Windows para o ecossistema Apple.

De acordo com a Chainalysis, a taxa de ataques a carteiras pessoais aumentou significativamente, enquanto o incidente envolvendo a Bybit contribuiu para agravar os prejuízos em toda a indústria.

Mã CAPTCHA giả mạo đánh cắp tiền điện tử từ người dùng macOS

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário