Mã CAPTCHA falso rouba criptomoedas de usuários de macOS

TapChiBitcoin

Os utilizadores de criptomoedas enfrentam uma nova ameaça proveniente de páginas CAPTCHA Cloudflare falsificadas, que difundem o malware Infiniti Stealer no macOS. Segundo a Malwarebytes, o ataque utiliza a técnica ClickFix – enganando os utilizadores a executarem comandos maliciosos no Terminal por conta própria, em vez de explorar uma vulnerabilidade do sistema.

As páginas falsas pedem uma verificação, mas na prática contêm um script que descarrega e instala malware de forma silenciosa. Após a execução, o Infiniti Stealer rouba dados das carteiras de criptomoedas, credenciais de acesso, dados do Keychain e até capturas de ecrã, antes de os enviar para os servidores do atacante.

Este malware é difícil de detetar, pois é compilado como um binário nativo do macOS e inclui mecanismos de evasão da análise. A tendência do ataque está a alastrar de Windows para o ecossistema Apple.

De acordo com a Chainalysis, a taxa de ataques a carteiras pessoais aumentou significativamente, enquanto o incidente envolvendo a Bybit contribuiu para agravar os prejuízos em toda a indústria.

Mã CAPTCHA giả mạo đánh cắp tiền điện tử từ người dùng macOS

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário