Mã CAPTCHA ปลอมหลอกลวงการขโมยเงินดิจิทัลจากผู้ใช้ macOS

TapChiBitcoin

ผู้ใช้เงินดิจิทัลกำลังเผชิญกับภัยคุกคามใหม่จากเว็บไซต์ CAPTCHA Cloudflare ปลอม ที่แพร่กระจายมัลแวร์ Infiniti Stealer บน macOS ตามที่ Malwarebytes รายงาน การโจมตีใช้เทคนิค ClickFix – หลอกให้ผู้ใช้รันคำสั่งที่เป็นอันตรายใน Terminal แทนที่จะใช้ช่องโหว่ของระบบ

เว็บไซต์ปลอมขอให้ยืนยันตัวตน แต่จริง ๆ แล้วมีสคริปต์ที่โหลดและติดตั้งมัลแวร์อย่างเงียบ ๆ หลังจากการดำเนินการ Infiniti Stealer จะขโมยข้อมูลกระเป๋าเงินดิจิทัล ข้อมูลการเข้าสู่ระบบ ข้อมูล Keychain และแม้แต่ภาพหน้าจอ ก่อนที่จะส่งกลับไปยังเซิร์ฟเวอร์ของผู้โจมตี

มัลแวร์นี้ตรวจจับได้ยากเนื่องจากถูกคอมไพล์เป็นไบนารีดั้งเดิมของ macOS และมีกลไกหลบเลี่ยงการวิเคราะห์ แนวโน้มการโจมตีกำลังขยายจาก Windows สู่ระบบนิเวศของ Apple

ตาม Chainalysis อัตราการแฮ็กกระเป๋าเงินส่วนตัวเพิ่มขึ้นอย่างมาก ในขณะที่การโจมตี Bybit ส่งผลให้เกิดความเสียหายเพิ่มขึ้นในอุตสาหกรรมทั้งหมด

Mã CAPTCHA giả mạo đánh cắp tiền điện tử từ người dùng macOS

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น