GoPlus: Một phần mềm độc hại lợi dụng tấn công ClickFix nhắm vào người dùng Mac để đánh cắp ví tiền mã hóa
Foresight News đưa tin, GoPlus đã phát hành cảnh báo bảo mật về việc phần mềm độc hại Infiniti Stealer đang tấn công các ví tiền điện tử trên Mac. Chương trình này sử dụng kỹ thuật xã hội "ClickFix", giả mạo trang Cloudflare CAPTCHA để dụ người dùng thực thi lệnh độc hại trên terminal.
Chuỗi tấn công này, sau khi thực thi lệnh, sẽ loại bỏ thuộc tính cách ly của macOS và chạy payload ở chế độ nền. Payload cuối cùng là chương trình đánh cắp thông tin Python được biên dịch thành tệp nhị phân gốc bởi Nuitka, có khả năng tránh bị phát hiện cao. Infiniti Stealer sẽ lấy thông tin đăng nhập trình duyệt, macOS Keychain, ví tiền điện tử và khóa của nhà phát triển (như tệp .env), đồng thời có chức năng kiểm tra sandbox và thực thi trễ.
GoPlus khuyến nghị người dùng tuân thủ nguyên tắc "không nhấp, không cài đặt, không ký, không chuyển khoản", kiểm tra các tệp bền vững trong đường dẫn /tmp và ~/Library/LaunchAgents/, và kịp thời đặt lại thông tin đăng nhập.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Nhà cung cấp dịch vụ golf Hong Kong GLG Golf Taste (GLG.US) nộp đơn xin IPO tại Mỹ, dự kiến huy động tối đa 30 triệu USD
Nhà cung cấp dịch vụ golf châu Á, Golf Lifestyle Group (GLGHK), đã nộp đơn đăng ký phát hành cổ phiếu lần đầu ra công chúng (IPO) vào thứ Ba tuần này, dự kiến huy động tối đa 30 triệu USD.

Danh sách "chắc chắn" tháng 9 của Goldman Sachs được cập nhật: Cổ phiếu Mỹ thêm Vertex Pharmaceuticals (VRTX.US); Cổ phiếu châu Âu nổi bật có Rheinmetall, Adyen và Talgo.
Goldman Sachs đã cập nhật “Conviction List” dành cho thị trường Mỹ và Châu Âu.

