GoPlus: Bir zərərli proqram ClickFix hücumundan istifadə edərək Mac istifadəçilərinin kripto cüzdanlarını oğurlayır
Foresight News məlumat verir ki, GoPlus təhlükəsizlik xəbərdarlığı yayıb: zərərli Infiniti Stealer proqramı Mac istifadəçilərinin kripto cüzdanlarını hədəfləməktədir. Bu proqram "ClickFix" sosial mühəndislik metodundan istifadə edərək saxta Cloudflare CAPTCHA səhifəsi vasitəsilə istifadəçiləri terminalda zərərli əmri yerinə yetirməyə təhrik edir.
Bu hücum zənciri əmrin icrasından sonra macOS-un izolasiya atributunu silir və yükü arxa planda işə salır. Son yük, Nuitka vasitəsilə nativen ikili fayla çevrilmiş Python oğurlama proqramıdır və aşkarlamadan yayınmaq qabiliyyəti yüksəkdir. Infiniti Stealer brauzer hesablarını, macOS Keychain-i, kripto cüzdanları və tərtibatçı açarlarını (məsələn, .env faylları) əldə edir və həmçinin sandbox aşkarlama və gecikdirilmiş icra funksiyasına malikdir.
GoPlus istifadəçilərə "klikləməmək, qurulmamaq, imza atmamaq, transfer etməmək" prinsipinə riayət etməyi, /tmp və ~/Library/LaunchAgents/ yollarında daimi faylları yoxlamağı və hesab məlumatlarını vaxtında yeniləməyi tövsiyə edir.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
SOL 100 USDT-ni keçdi
OpenRouter artıq MetaMask ilə daxil olmanı dəstəkləyir
Resursları AI-ya yönəldən Apple, Siri və Vision Pro-da 200-dən artıq iş yerini ləğv edib.
Apple şirkəti təxminən 100 Vision Pro ilə bağlı və təxminən 100 Siri və proqram mühəndisliyi vəzifəsini ixtisar edib. Vision Pro sahəsində oyun komandası demək olar ki, dağıdılıb və immersiv video departamenti azaldılıb; bu addımlar istehsal xərclərinin yüksək və istifadəçi bazasının məhdud olması səbəbindən atılıb. Siri sahəsində isə ixtisarlar texniki arxitekturanın tamamilə dəyişməsi ilə bağlıdır: yeni Siri tamamilə yeni bir əsas üzərində qurulacaq və bu, kadr strukturunda yenidən təşkilə səbəb olacaq.
