GoPlus: um programa malicioso está usando o ataque ClickFix para atingir usuários de Mac e roubar carteiras de criptomoedas
De acordo com a Foresight News, a GoPlus emitiu um alerta de segurança: o malware Infiniti Stealer está atacando carteiras cripto de usuários Mac. O programa utiliza técnicas de engenharia social denominadas "ClickFix", criando páginas falsas de CAPTCHA da Cloudflare para induzir os usuários a executarem comandos maliciosos no terminal.
Após a execução do comando, a cadeia de ataque remove o atributo de isolamento do macOS e executa a carga maliciosa em segundo plano. A carga final é um programa de roubo Python compilado para arquivo binário nativo via Nuitka, com alta capacidade de evitar detecção. O Infiniti Stealer coleta credenciais do navegador, Keychain do macOS, carteiras cripto e chaves de desenvolvedor (como arquivos .env), além de possuir funções de detecção de sandbox e execução atrasada.
A GoPlus recomenda aos usuários seguir o princípio de "não clicar, não instalar, não assinar, não transferir". Também orienta verificar arquivos persistentes nos caminhos /tmp e ~/Library/LaunchAgents/ e redefinir credenciais imediatamente.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste

Aposta pesada em IA! Coreia do Sul lança plano de gastos mais agressivo da história, com investimento de 597 bilhões de dólares; dividendos dos chips fornecem “munição”
A Coreia do Sul anunciou na terça-feira o seu plano de gastos públicos mais agressivo de todos os tempos, estabelecendo o total das despesas do governo para 2027 em 821 trilhões de won (aproximadamente 596,92 bilhões de dólares), com o objetivo de reforçar a vantagem tecnológica do país na corrida global de inteligência artificial (AI).

Alertas: prata à vista cai mais de 3%, atualmente cotada a 64,58 dólares por onça
