Mã CAPTCHA giả mạo đánh cắp tiền điện tử từ người dùng macOS

TapChiBitcoin

Người dùng tiền điện tử đang đối mặt với mối đe dọa mới từ các trang CAPTCHA Cloudflare giả mạo, phát tán phần mềm độc hại Infiniti Stealer trên macOS. Theo Malwarebytes, cuộc tấn công sử dụng kỹ thuật ClickFix – lừa người dùng tự chạy lệnh độc hại trong Terminal thay vì khai thác lỗ hổng hệ thống.

Trang giả mạo yêu cầu xác minh nhưng thực chất chứa script tải và cài malware âm thầm. Sau khi thực thi, Infiniti Stealer đánh cắp dữ liệu ví tiền điện tử, thông tin đăng nhập, dữ liệu Keychain và cả ảnh chụp màn hình, rồi gửi về máy chủ kẻ tấn công.

Malware này khó phát hiện do được biên dịch thành binary gốc macOS và có cơ chế né tránh phân tích. Xu hướng tấn công đang mở rộng từ Windows sang hệ sinh thái Apple.

Theo Chainalysis, tỷ lệ hack ví cá nhân đã tăng mạnh, trong khi vụ tấn công Bybit góp phần làm gia tăng thiệt hại toàn ngành.

Mã CAPTCHA giả mạo đánh cắp tiền điện tử từ người dùng macOS

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận