GoPlus: برنامج ضار يستغل هجوم ClickFix لاستهداف مستخدمي Mac وسرقة محافظ العملات المشفرة
أفادت Foresight News أن GoPlus أصدرت تحذيرًا أمنيًا بشأن برمجية خبيثة تُدعى Infiniti Stealer، تستهدف محافظ العملات المشفرة الخاصة بمستخدمي Mac. تستغل هذه البرمجية أسلوب الهندسة الاجتماعية "ClickFix" عبر تزييف صفحة Cloudflare CAPTCHA، لإغراء المستخدمين بتنفيذ أوامر خبيثة في الطرفية.
بعد تنفيذ الأوامر، تقوم سلسلة الهجوم هذه بإزالة خاصية العزل في macOS وتشغيل الحمولة في الخلفية. الحمولة النهائية هي برمجية سرقة مكتوبة بلغة Python ومحوّلة إلى ملف ثنائي أصلي باستخدام Nuitka، ما يمنحها قدرة عالية على تجنب الاكتشاف. يقوم Infiniti Stealer بجمع بيانات اعتماد المتصفح، بيانات macOS Keychain، محافظ العملات المشفرة، ومفاتيح المطور (مثل ملفات .env)، كما يمتلك قدرات لاكتشاف بيئات الساندبوكس وتأخير التنفيذ.
توُصي GoPlus المستخدمين باتباع قاعدة "لا تنقر، لا تثبّت، لا توقّع، لا تحوّل"، وفحص الملفات الدائمة في المسارات /tmp و ~/Library/LaunchAgents/، وإعادة تعيين بيانات الاعتماد بشكل فوري.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
مقامرة الفضاء للجامعات الأمريكية المرموقة: هارفارد تكشف عن حيازة بقيمة 2.2 billions دولار في SpaceX، وهي أكبر مركز أسهم فردي لديها
أفصحت شركة إدارة استثمارات جامعة هارفارد عن امتلاكها أسهماً في SpaceX بقيمة 2.2 مليار دولار، لتصبح أكبر مركز فردي في محفظتها للأسهم الأمريكية البالغة 4.3 مليار دولار. نشأت هذه الحيازة من استثمار هارفارد المبكر في SpaceX من خلال صندوق رأس المال الاستثماري، وقد ارتفعت قيمة أسهم SpaceX بشكل كبير بعد إدراجها في السوق في يونيو من هذا العام. كما أفادت جامعة كاليفورنيا بامتلاكها ما يقرب من مليار دولار في SpaceX خلال نفس الفترة. على مدى السنوات العشر الماضية، قامت العديد من صناديق الهبات الجامعية بمراهنات كبيرة وطويلة الأجل على الأصول التقنية الخاصة
خداع السوق؟ أربعة أوراق رابحة تدعم استمرار السوق الصاعد للذهب!
مقارنة صناديق الاستثمار المتداولة للطاقة: State Street مقابل iShares
