Користувачі криптовалют стикаються з новою загрозою від підроблених CAPTCHA-сторінок Cloudflare, які поширюють шкідливе ПЗ Infiniti Stealer на macOS. Згідно з Malwarebytes, атака використовує техніку ClickFix – обманюючи користувачів самостійно виконувати шкідливі команди в Terminal, замість того, щоб експлуатувати вразливість системи.
Підроблена сторінка вимагає підтвердження, але насправді містить скрипт, який завантажує та встановлює шкідливе ПЗ без відома користувача. Після виконання Infiniti Stealer викрадає дані криптовалютних гаманців, облікові дані, дані Keychain та навіть знімки екрану, а потім надсилає їх на сервер зловмисника.
Це шкідливе ПЗ важко виявити, оскільки воно скомпільоване у рідний бінарний файл macOS і має механізм уникнення аналізу. Тенденція атак розширюється з Windows на екосистему Apple.
Згідно з Chainalysis, рівень злому особистих гаманців різко зріс, тоді як атака на Bybit сприяла збільшенню збитків у всій галузі.
