GoPlus:悪意のあるプログラムがClickFixを利用して、Macユーザーから暗号資産ウォレットを盗む攻撃を行っています
Foresight Newsによると、GoPlusはセキュリティ警告を発表しました。悪意のあるプログラムInfiniti Stealerが、Macユーザーの暗号資産ウォレットを標的に攻撃を行っています。このプログラムは「ClickFix」のソーシャルエンジニアリング手法を利用し、偽のCloudflare CAPTCHAページを通じてユーザーに端末上で悪意のあるコマンドを実行させています。
この攻撃チェーンはコマンド実行後、macOSの隔離属性を除去し、バックグラウンドでペイロードを起動します。最終ペイロードはNuitkaでコンパイルされたネイティブバイナリのPython盗難プログラムで、検出回避能 力が高いことが特徴です。Infiniti Stealerは、ブラウザの認証情報、macOS Keychain、暗号資産ウォレット、そして開発者用の鍵(.envファイルなど)を取得し、サンドボックス検出や遅延実行機能も備えています。
GoPlusは、ユーザーに「クリックしない・インストールしない・署名しない・送金しない」という原則を守ること、/tmpおよび~/Library/LaunchAgents/パス内の永続化ファイルを確認し、認証情報を速やかにリセットするよう推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
NVIDIAはOpenAIのデータセンター保証規模を静かに縮小し、2,500億ドルから1,200億ドル未満に引き下げた
NvidiaとOpenAIは、オハイオ州データセンターの資金調達契約の締結に近づいていますが、Nvidiaの財務保証規模は2500億ドルから1200億ドル未満に圧縮され、プロジェクト第1フェーズの約5GWの計算能力しかカバーされていません。この調整は、投資家のNvidiaのリスクエクスポージャーへの懸念から直接生じたものであり、以前2500億ドルの保証計画が公表された際、Nvidiaの株価は1日で5%下落しました。契約は早ければ今週末にも締結される見通しです。
ETHは「じれったいボックス相場」に突入:方向性はまだ決まっておらず、慎重派は様子見が無難

