03月30日,星期一 06:33
火讯财经讯,一款名为Infiniti Stealer的窃密恶意软件正通过“ClickFix”社会工程学攻击手法,针对Mac用户的加密钱包及敏感凭证实施窃取。 攻击者伪造高度仿真的Cloudflare验证码页面,诱导用户打开终端并手动粘贴执行恶意命令。命令执行后,脚本将移除macOS隔离属性,随后将载荷写入/tmp目录静默运行——最终载荷为经Nuitka编译的原生macOS二进制文件,大幅提升了安全工具的检测难度。 Infiniti Stealer一旦部署,可窃取Chromium/Firefox浏览器凭证、macOS钥匙串、加密钱包及开发者密钥文件(如.env文件),还具备沙箱检测与延迟执行能力,以此规避追踪。