Маска CAPTCHA підробляє крадіжку криптовалюти у користувачів macOS

Користувачі криптовалют стикаються з новою загрозою від підроблених CAPTCHA-сторінок Cloudflare, які поширюють шкідливе ПЗ Infiniti Stealer на macOS. Згідно з Malwarebytes, атака використовує техніку ClickFix – обманюючи користувачів самостійно виконувати шкідливі команди в Terminal, замість того, щоб експлуатувати вразливість системи.

Підроблена сторінка вимагає підтвердження, але насправді містить скрипт, який завантажує та встановлює шкідливе ПЗ без відома користувача. Після виконання Infiniti Stealer викрадає дані криптовалютних гаманців, облікові дані, дані Keychain та навіть знімки екрану, а потім надсилає їх на сервер зловмисника.

Це шкідливе ПЗ важко виявити, оскільки воно скомпільоване у рідний бінарний файл macOS і має механізм уникнення аналізу. Тенденція атак розширюється з Windows на екосистему Apple.

Згідно з Chainalysis, рівень злому особистих гаманців різко зріс, тоді як атака на Bybit сприяла збільшенню збитків у всій галузі.

Mã CAPTCHA giả mạo đánh cắp tiền điện tử từ người dùng macOS

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів