GoPlus: El malware Infiniti Stealer ataca a las billeteras de criptomonedas dirigidas a usuarios de Mac

By: www.chaincatcher.com|2026/03/30 11:05:21

Según GoPlus Security, un malware llamado Infiniti Stealer está apuntando a las billeteras de criptomonedas y las credenciales sensibles de los usuarios de Mac a través de un método de ataque de ingeniería social "ClickFix".

Los atacantes crean una página de CAPTCHA de Cloudflare muy realista para engañar a los usuarios y hacer que abran la terminal y peguen manualmente comandos maliciosos. Después de ejecutar el comando, el script elimina el atributo de cuarentena de macOS y escribe silenciosamente las cargas útiles subsiguientes en el directorio /tmp. La carga útil final es un binario nativo de macOS compilado con Nuitka, lo que aumenta significativamente la dificultad de detección por parte de las herramientas de seguridad. Una vez desplegado, Infiniti Stealer puede robar las credenciales de los navegadores Chromium/Firefox, el llavero de macOS, las billeteras de criptomonedas y los archivos de claves de desarrollador (como los archivos .env), y tiene capacidades de detección de sandbox y ejecución retrasada para evadir el seguimiento.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

Una nueva vulnerabilidad de "Zoomsday" podría exponer a los usuarios de criptomonedas a ataques sin clics

Nuevo truco expone los pensamientos ocultos de la IA y reaviva la guerra de la destilación

Un truco informático permite desnudar el 'pensamiento' de los modelos de IA de frontera, revelando posibles destilaciones encubiertas y filtraciones de datos. Investigadores demuestran que versiones más pequeñas de los modelos pueden exponer sus razonamientos ocultos.

Mario, Pikachu y Naruto al servicio de la Casa Blanca: Tokio dice basta

Tokio reprocha a la administración Trump el uso de Pokémon, Mario y Naruto sin autorización en videos políticos y militares.

Informe matutino de Wall Street: La presión de las voces halcones antes del informe de empleo, acciones de almacenamiento y software de IA bajo presión, el precio del cobre se acerca a un máximo histórico

El programa de robo de criptomonedas TrapDoor ataca tres importantes repositorios de código, con 34 paquetes de software malicioso detectados

La empresa de seguridad Socket Security reveló que una operación de robo de criptomonedas llamada TrapDoor está lanzando ataques activos a la cadena de suministro en repositorios de paquetes como npm, PyPI y Crates.io. Se han identificado un total de 34 paquetes maliciosos y 384 versiones y componentes, con atacantes con...

Polymarket: The security incident reported by ZachXBT is due to the leakage of the internal operational wallet's private key, but user funds and market settlements are safe

Polymarket staff Shantikiran Chanal posted on platform X that they have noted a security report related to reward distribution, and user funds and market settlements are in a secure state. The investigation points to a wallet used for internal operations experiencing a private key leak, rather than ...
...

Contenido

Últimos listados de monedas en WEEX

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com