GoPlus: Un programa malicioso utiliza ClickFix para atacar usuarios de Mac y robar sus wallets de criptomonedas.
Foresight News informó que GoPlus emitió una advertencia de seguridad: el malware Infiniti Stealer está atacando las billeteras cripto de usuarios de Mac. Este programa utiliza técnicas de ingeniería social conocidas como "ClickFix" para engañar a los usuarios mediante una página falsa de Cloudflare CAPTCHA e inducirlos a ejecutar comandos maliciosos en la terminal.
Una vez ejecutado el comando, la cadena de ataque elimina los atributos de aislamiento de macOS y ejecuta la carga útil en segundo plano. La carga final es un programa de robo, escrito en Python y compilado en binario nativo mediante Nuitka, con una fuerte capacidad para evadir la detección. Infiniti Stealer roba credenciales de navegadores, el Llavero de macOS, billeteras cripto y llaves de desarrollador (como archivos .env), y tiene funciones de detección de sandbox y ejecución retardada.
GoPlus recomienda a los usuarios seguir el principio de "no hacer clic, no instalar, no firmar, no transferir", además de revisar los archivos persistentes en las rutas /tmp y ~/Library/LaunchAgents/ y restablecer las credenciales a tiempo.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Kazuo Ueda: Preocupado por el impacto de la situación en Medio Oriente sobre la economía japonesa.
Movimiento anómalo en la bolsa de EE.UU.: Microsoft (MSFT.US) sube más del 12% tras superar las expectativas de ingresos y beneficios, y reducir su gasto de capital.
El jueves, Microsoft (MSFT.US) abrió con un fuerte aumento y, al momento de esta publicación, subió más de un 12%.

