GoPlus: برنامج ضار يستغل هجوم ClickFix لاستهداف مستخدمي Mac وسرقة محافظ العملات المشفرة
أفادت Foresight News أن GoPlus أصدرت تحذيرًا أمنيًا بشأن برمجية خبيثة تُدعى Infiniti Stealer، تستهدف محافظ العملات المشفرة الخاصة بمستخدمي Mac. تستغل هذه البرمجية أسلوب الهندسة الاجتماعية "ClickFix" عبر تزييف صفحة Cloudflare CAPTCHA، لإغراء المستخدمين بتنفيذ أوامر خبيثة في الطرفية.
بعد تنفيذ الأوامر، تقوم سلسلة الهجوم هذه بإزالة خاصية العزل في macOS وتشغيل الحمولة في الخلفية. الحمولة النهائية هي برمجية سرقة مكتوبة بلغة Python ومحوّلة إلى ملف ثنائي أصلي باستخدام Nuitka، ما يمنحها قدرة عالية على تجنب الاكتشاف. يقوم Infiniti Stealer بجمع بيانات اعتماد المتصفح، بيانات macOS Keychain، محافظ العملات المشفرة، ومفاتيح المطور (مثل ملفات .env)، كما يمتلك قدرات لاكتشاف بيئات الساندبوكس وتأخير التنفيذ.
توُصي GoPlus المستخدمين باتباع قاعدة "لا تنقر، لا تثبّت، لا توقّع، لا تحوّل"، وفحص الملفات الدائمة في المسارات /tmp و ~/Library/LaunchAgents/، وإعادة تعيين بيانات الاعتماد بشكل فوري.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
المتداولون يراهنون على ارتفاع عائدات السندات الأمريكية، وزيادة المراكز البيعية تدفع تكلفة إعادة الشراء إلى الأعلى
تزايد الرهانات على بيع السندات الحكومية أدى إلى ارتفاع تكلفة الاقتراض في سوق إعادة الشراء.
ارتفعت شركة Mattel المصنعة لدُمى Barbie بنسبة 19%! تلقت عرض استحواذ من Authentic، وقد يتجاوز السعر 20 دولارًا للسهم الواحد
وفقًا لتقارير إعلامية، أجرت Authentic Brands Group اتصالات خاصة مع Mattel لمناقشة عرض الاستحواذ، حيث قد يتجاوز سعر العرض 20 دولارًا للسهم، ما يعني تقييمًا إجماليًا بنحو 6 مليارات دولار أو أكثر. ولا توجد ضمانات بأن الطرفين سيتوصلان إلى اتفاق نهائي، كما أن المدير التنفيذي الجديد لشركة Mattel سيتولى منصبه قريبًا، وخططه الاستراتيجية لا تزال غير واضحة، مما قد يجعل الصفقة أكثر تعقيدًا.
