Malware Infiniti Stealer menyerang pengguna Mac dengan dompet terenkripsi melalui pemalsuan kode verifikasi

Berita Gate News, pada 30 Maret, GoPlus Security mengungkap bahwa sebuah malware pencuri data bernama Infiniti Stealer sedang menargetkan pengguna Mac dengan menyerang dompet terenkripsi dan kredensial sensitif melalui teknik rekayasa sosial “ClickFix”. Pelaku memalsukan halaman verifikasi Cloudflare yang sangat mirip, untuk mendorong pengguna membuka terminal dan menempelkan serta mengeksekusi perintah berbahaya secara manual. Setelah perintah dijalankan, skrip akan menghapus atribut isolasi macOS dan menulis muatan berikutnya ke direktori /tmp untuk berjalan secara senyap. Muatan akhir berupa file biner asli macOS yang dikompilasi menggunakan Nuitka, sehingga secara signifikan meningkatkan kesulitan alat keamanan dalam mendeteksi. Setelah Infiniti Stealer diterapkan, ia dapat mencuri kredensial dari browser Chromium/Firefox, macOS Keychain, dompet terenkripsi, serta file kunci pengembang (seperti file .env), dan memiliki kemampuan untuk mendeteksi lingkungan sandbox serta menunda eksekusi untuk menghindari pelacakan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Kelp Menyalahkan LayerZero atas Eksploitasi Senilai $292 Juta, Berencana Beralih ke Chainlink

Menurut pengumuman Kelp DAO pada Selasa, protokol menyalahkan LayerZero karena menyetujui konfigurasi berisiko yang memungkinkan eksploitasi senilai $292 juta pada 18 April. Kelp mengatakan personel LayerZero menyetujui pengaturan verifier 1-of-1—yang mengandalkan satu entitas untuk memvalidasi transaksi lintas rantai—tanpa w

GateNews1jam yang lalu

Do Kwon Dijatuhi Hukuman 15 Tahun di AS, Runtuhnya Terra Memicu Kerugian Lebih dari $40 Miliar

Menurut Digital Asset, Do Kwon, pendiri Terraform Labs, dijatuhi hukuman 15 tahun penjara oleh hakim federal AS pada 12 Desember 2024 atas dakwaan penipuan dan pencucian uang. Kwon diperkirakan menjalani sekitar enam tahun sebelum kemungkinan ekstradisi ke Korea Selatan, menyusul an

GateNews6jam yang lalu

Bubblemaps: Token MYSTERY Menunjukkan Tanda Kendali Terkonsentrasi, 90 Dompet Menguasai 90% Pasokan pada Peluncuran

Menurut platform analisis on-chain Bubblemaps, token MYSTERY menunjukkan tanda-tanda kendali yang terkonsentrasi saat peluncuran, dengan platform tersebut menyebutnya sebagai “penipuan buku teks”. Bubblemaps mengungkapkan bahwa sekitar 90 dompet mengumpulkan kira-kira 90% dari pasokan token saat peluncuran dan telah menjadi

GateNews8jam yang lalu

Pihak yang Menyerang Wasabi Protocol Mentransfer $5,9 Juta dari Dana Curian ke Tornado Cash pada 5 Mei

Menurut analis on-chain Specter, penyerang protokol Wasabi memindahkan sekitar 5,9 juta dolar AS dalam dana curian ke Tornado Cash pada 5 Mei, sehingga menyelesaikan operasi pencampuran koin yang terpusat. Dana tersebut mengikuti jalur transfer berlapis yang kompleks yang melibatkan pelanggaran sebelumnya di KelpDAO dan

GateNews12jam yang lalu
Komentar
0/400
Tidak ada komentar