Зловмисне програмне забезпечення Infiniti Stealer атакує користувачів Mac, підробляючи CAPTCHA, щоб викрасти криптогаманці

Gate News повідомлення, 30 березня, GoPlus Security повідомила, що шпигунське зловмисне програмне забезпечення під назвою Infiniti Stealer поширюється через метод соціальної інженерії “ClickFix” і спрямоване на викрадення криптогаманців користувачів Mac та чутливих облікових даних. Зловмисники підробляють сторінку верифікації Cloudflare з високим рівнем імітації, щоб спонукати користувачів відкрити термінал і вручну вставити для виконання зловмисні команди. Після виконання команд скрипт видалить атрибут ізоляції macOS і тихо запише подальші корисні навантаження в каталог /tmp для безшумного виконання. Зрештою корисне навантаження є нативним двійковим файлом для macOS, скомпільованим за допомогою Nuitka, що значно підвищує складність виявлення безпековими інструментами. Після розгортання Infiniti Stealer може викрадати облікові дані браузерів Chromium/Firefox, ключі macOS (Keychain), криптогаманці та файли ключів розробників (наприклад, файли .env), а також має можливості виявлення в пісочниці та відкладеного виконання, щоб уникати відстеження.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Kelp мостове з’єднання зазнало впливу хакерської хвилі, Aave: TVL різко впав, з’явилися безнадійні борги на суму 196 млн

У результаті атаки на кросчейн-мост для перелику ліквідності (liquidity restaking) протоколу Kelp було викрадено 116,500 rsETH і внесено в Aave V3, що призвело до формування приблизно $196 млн безнадійної заборгованості. Контракт Aave не зазнав впливу, але ця подія виявила системний ризик застави LRT, що змушує DeFi-протоколи переглянути моделі оцінки ризиків і може призвести до втрат для власників stkAAVE.

MarketWhisper4хв. тому

Третя сторона здійснила вторгнення за допомогою ШІ в Vercel, Orca екстрено здійснює ротацію ключів і підтверджує угоду щодо безпеки

Децентралізована біржа Orca оголосила, що ротацію ключів завершено, і підтвердила безпеку коштів користувачів; цей крок зумовлений тим, що хмарну платформу Vercel атакували. Шлях атаки полягав у використанні OAuth-інтеграції сторонніх інструментів на базі ШІ для входу в систему Vercel; вразливість у ланцюжку постачання ускладнила ідентифікацію традиційних заходів безпеки. Vercel закликає користувачів перевірити змінні середовища, щоб посилити захист, і зазначає, що залежність крипто проєктів від хмарної інфраструктури створює нові ризики безпеки.

MarketWhisper34хв. тому

Угода про резерв тимчасово призупиняє карбування eUSD та USD3, функція викупу працює та доступна у звичайному режимі

Угоду Reserve від 20 квітня призупинено через атаку на rsETH з боку Kelp DAO: призупинено карбування eUSD та USD3 і операції з розблокування RSR, але функція погашення працює нормально. Атака спричинила кризу ліквідності в Aave, значно зменшилися депозити, ціна токена AAVE впала.

MarketWhisper44хв. тому

Orca реагує на інцидент безпеки Vercel: ротація облікових даних фронтенду, кошти в ончейні не постраждали

Orca, протокол ліквідності Solana, звернувся до інциденту безпеки у свого хостинг-провайдера Vercel, здійснивши ротацію скомпрометованих ключів. Вони підтвердили, що кошти користувачів не постраждали, і надаватимуть оновлення в міру розвитку ситуації.

GateNews1год тому

Експлойт моста Kelp DAO призводить до $293M карбування, залишає Aave із понад $200M у боргу за безнадійними вимогами

Атакувальник використав вразливість у кросчейн-мості Kelp DAO, викравши $293 мільйонів незабезпеченого rsETH. Інцидент спричинив значні збитки для DeFi-платформ: Aave зіткнувся з боргом за безнадійними вимогами до $236 мільйонів і суттєвим впливом на ринок.

GateNews6год тому

Експерт стверджує, що показники альтернативних монет «фальсифікують», щоб вводити інвесторів в оману

Криптовалютний дослідник Orbion висловлює занепокоєння щодо можливої маніпуляції ключовими ринковими індикаторами, зокрема Altseason Index та індексом Crypto Fear and Greed, припускаючи, що завищені показники створюють хибний оптимізм і вводять інвесторів в оману щодо початку сезону альткоїнів.

Coinpedia10год тому
Прокоментувати
0/400
Немає коментарів