Techub News 消息,据 GoPlus Security 报道,新型恶意软件 Infiniti Stealer 正针对 Mac 用户发起「ClickFix」攻击,通过伪造 Cloudflare CAPTCHA 页面诱导用户在终端手动粘贴并执行恶意命令。该攻击首阶段脚本会移除 macOS 隔离属性、将二阶段载荷写入 /tmp 并在后台静默运行,最终载荷为使用 Nuitka 编译的 Python 窃密程序,可窃取 Chromium/Firefox 浏览器凭证、macOS Keychain、加密货币钱包及开发者 .env 等敏感文件,并具备沙箱检测与延时执行等隐蔽特性。GoPlus 建议用户避免点击不明链接和安装未验证软件,如怀疑设备被攻破应立即停用并在干净设备上重置所有关键凭证。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Mọi thông tin trên trang web này chỉ mang tính tham khảo.
Trang web không bảo đảm tính chính xác, hiệu lực, kịp thời hay đầy đủ của thông tin.
Người dùng tự chịu rủi ro khi hành động dựa trên thông tin của trang web này.
Techub News 消息,据 GoPlus Security 报道,新型恶意软件 Infiniti Stealer 正针对 Mac 用户发起「ClickFix」攻击,通过伪造 Cloudflare CAPTCHA 页面诱导用户在终端手动粘贴并执行恶意命令。该攻击首阶段脚本会移除 macOS 隔离属性、将二阶段载荷写入 /tmp 并在后台静默运行,最终载荷为使用 Nuitka 编译的 Python 窃密程序,可窃取 Chromium/Firefox 浏览器凭证、macOS Keychain、加密货币钱包及开发者 .env 等敏感文件,并具备沙箱检测与延时执行等隐蔽特性。GoPlus 建议用户避免点击不明链接和安装未验证软件,如怀疑设备被攻破应立即停用并在干净设备上重置所有关键凭证。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Mọi thông tin trên trang web này chỉ mang tính tham khảo. Trang web không bảo đảm tính chính xác, hiệu lực, kịp thời hay đầy đủ của thông tin. Người dùng tự chịu rủi ro khi hành động dựa trên thông tin của trang web này.