Techub News 消息,据 GoPlus Security 报道,新型恶意软件 Infiniti Stealer 正针对 Mac 用户发起「ClickFix」攻击,通过伪造 Cloudflare CAPTCHA 页面诱导用户在终端手动粘贴并执行恶意命令。该攻击首阶段脚本会移除 macOS 隔离属性、将二阶段载荷写入 /tmp 并在后台静默运行,最终载荷为使用 Nuitka 编译的 Python 窃密程序,可窃取 Chromium/Firefox 浏览器凭证、macOS Keychain、加密货币钱包及开发者 .env 等敏感文件,并具备沙箱检测与延时执行等隐蔽特性。GoPlus 建议用户避免点击不明链接和安装未验证软件,如怀疑设备被攻破应立即停用并在干净设备上重置所有关键凭证。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,据 GoPlus Security 报道,新型恶意软件 Infiniti Stealer 正针对 Mac 用户发起「ClickFix」攻击,通过伪造 Cloudflare CAPTCHA 页面诱导用户在终端手动粘贴并执行恶意命令。该攻击首阶段脚本会移除 macOS 隔离属性、将二阶段载荷写入 /tmp 并在后台静默运行,最终载荷为使用 Nuitka 编译的 Python 窃密程序,可窃取 Chromium/Firefox 浏览器凭证、macOS Keychain、加密货币钱包及开发者 .env 等敏感文件,并具备沙箱检测与延时执行等隐蔽特性。GoPlus 建议用户避免点击不明链接和安装未验证软件,如怀疑设备被攻破应立即停用并在干净设备上重置所有关键凭证。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。