GoPlus:一個惡意程式利用 ClickFix 攻擊 Mac 用戶以竊取加密錢包
顯示原文
Foresight News消息,GoPlus發布安全警告,惡意程式Infiniti Stealer正在針對Mac使用者的加密錢包進行攻擊。該程式運用「ClickFix」社會工程學手段,通過偽造Cloudflare CAPTCHA頁面,引誘使用者在終端機執行惡意指令。
此攻擊鏈在執行指令後會移除macOS的隔離屬性並於背景運行負載。最終的負載是經由Nuitka編譯為原生二進位檔的Python竊取程式,具備較強的偵測規避能力。Infiniti Stealer會攫取瀏覽器憑證、macOS鑰匙圈、加密錢包以及開發者金鑰(如.env檔案),並具備沙盒偵測與延遲執行功能。
GoPlus建議用戶遵循「不點擊、不安裝、不簽名、不轉帳」原則,檢查/tmp和~/Library/LaunchAgents/路徑下的持久化檔案,並及時重置憑證。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Wolfe Research將應用材料的目標價格上調至550美元
格隆汇•2026/05/19 09:44
雅詩蘭黛CEO表示與Puig的談判仍在進行中
格隆汇•2026/05/19 09:44
Matrixdock的銀代幣XAGm已整合Pyth實時價格數據,並正式上線於Sui Network
BlockBeats•2026/05/19 09:41
奧本海默將Twilio目標價上調至235美元
格隆汇•2026/05/19 09:40
加密貨幣價格
更多Bitcoin
BTC
$76,722.97
-0.26%
Ethereum
ETH
$2,114.02
-0.12%
Tether USDt
USDT
$0.9991
-0.03%
BNB
BNB
$640.51
+0.12%
XRP
XRP
$1.37
-0.77%
USDC
USDC
$0.9997
-0.01%
Solana
SOL
$84.66
+0.06%
TRON
TRX
$0.3544
-0.08%
Dogecoin
DOGE
$0.1040
-0.10%
Hyperliquid
HYPE
$47.94
+6.43%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊