GoPlus : Le logiciel malveillant Infiniti Stealer attaque les portefeuilles de cryptomonnaies ciblant les utilisateurs de Mac

By: rootdata|2026/03/30 18:42:01
0
Partager
copy

Selon GoPlus Security, un logiciel malveillant nommé Infiniti Stealer cible les portefeuilles de cryptomonnaies et les identifiants sensibles des utilisateurs Mac grâce à une méthode d'attaque par ingénierie sociale « ClickFix ».

Les attaquants forgent une page CAPTCHA Cloudflare très réaliste pour inciter les utilisateurs à ouvrir le terminal et à coller manuellement des commandes malveillantes. Après avoir exécuté la commande, le script supprime l'attribut de quarantaine de macOS et écrit silencieusement les charges utiles suivantes dans le répertoire /tmp. La charge utile finale est un binaire natif macOS compilé avec Nuitka, augmentant considérablement la difficulté de détection par les outils de sécurité. Une fois déployé, Infiniti Stealer peut voler les identifiants du navigateur Chromium / Firefox, le trousseau de clés macOS, les portefeuilles de cryptomonnaie et les fichiers de clés de développement (comme les fichiers .env), et il dispose de fonctionnalités de détection de bac à sable et d'exécution retardée pour échapper au suivi.

Prix de --

--

Vous pourriez aussi aimer

Lorsque les agents deviennent des consommateurs, qui réécrira la logique sous-jacente du commerce sur Internet ?

Il y a trente ans, en raison du coût élevé des micropaiements, Internet n'avait pas d'autre choix que d'adopter un modèle publicitaire. Aujourd'hui, le seuil technique pour les micropaiements est presque nul, mais la confiance est devenue le luxe le plus coûteux. Celui qui pourra combler cette lacune dominera la prochaine génération d'int...

Sommet sur les agents IA en action : 31 mars, Cyberport de Hong Kong, axé sur les eaux profondes de la mise en œuvre de l’IA

Demain, le Cyberport de Hong Kong ouvrira ses portes. Le sommet "AI Agents in Action" rassemble des experts de haut niveau, abordant directement l'évolution réelle des agents IA de la célébration conceptuelle à la productivisation et la mise en œuvre commerciale à grande échelle.

Évaporez 2 billions de dollars, États-Unis Les actions connaissent le pire démarrage en 4 ans, pourquoi le marché est-il baissier ?

Le marché est en train de réévaluer un cycle fermé.

La guerre fait non seulement grimper les prix du pétrole mais fait aussi flamber le cours de bourse de Circle

Les attentes élevées en matière de taux d'intérêt combinées à la croissance explosive des infrastructures de stablecoins ont conduit le cours de bourse de Circle à doubler en cinq semaines contre la tendance: Comprendre le double jeu du « trading de taux d'intérêt macro » et du « global payment foundation » derrière la flambée en un article.

La vitesse à laquelle l'IA découvre les vulnérabilités a dépassé la vitesse à laquelle elle les corrige.

Si le défenseur n'a pas besoin d'être le premier à agir, cela signifie que l'attaquant n'est pas encore arrivé à sa porte.

Voyante cyber-taoïste : Faux taoïstes, divination par l'IA et histoire de la métaphysique du Nord-Est

Au bout de l'univers se trouve Iron Mountain, au bout du mysticisme se trouve l'IA.

Cryptos populaires

Dernières actus crypto

Lire plus