Người dùng tiền điện tử đang đối mặt với mối đe dọa mới từ các trang CAPTCHA Cloudflare giả mạo, phát tán phần mềm độc hại Infiniti Stealer trên macOS. Theo Malwarebytes, cuộc tấn công sử dụng kỹ thuật ClickFix – lừa người dùng tự chạy lệnh độc hại trong Terminal thay vì khai thác lỗ hổng hệ thống.
Trang giả mạo yêu cầu xác minh nhưng thực chất chứa script tải và cài malware âm thầm. Sau khi thực thi, Infiniti Stealer đánh cắp dữ liệu ví tiền điện tử, thông tin đăng nhập, dữ liệu Keychain và cả ảnh chụp màn hình, rồi gửi về máy chủ kẻ tấn công.
Malware này khó phát hiện do được biên dịch thành binary gốc macOS và có cơ chế né tránh phân tích. Xu hướng tấn công đang mở rộng từ Windows sang hệ sinh thái Apple.
Theo Chainalysis, tỷ lệ hack ví cá nhân đã tăng mạnh, trong khi vụ tấn công Bybit góp phần làm gia tăng thiệt hại toàn ngành.
