GoPlus:悪意のあるプログラムがClickFixを利用して、Macユーザーから暗号資産ウォレットを盗む攻撃を行っています
Foresight Newsによると、GoPlusはセキュリティ警告を発表しました。悪意のあるプログラムInfiniti Stealerが、Macユーザーの暗号資産ウォレットを標的に攻撃を行っています。このプログラムは「ClickFix」のソーシャルエンジニアリング手法を利用し、偽のCloudflare CAPTCHAページを通じてユーザーに端末上で悪意のあるコマンドを実行させています。
この攻撃チェーンはコマンド実行後、macOSの隔離属性を除去し、バックグラウンドでペイロードを起動します。最終ペイロードはNuitkaでコンパイルされたネイティブバイナリのPython盗難プログラムで、検出回避能 力が高いことが特徴です。Infiniti Stealerは、ブラウザの認証情報、macOS Keychain、暗号資産ウォレット、そして開発者用の鍵(.envファイルなど)を取得し、サンドボックス検出や遅延実行機能も備えています。
GoPlusは、ユーザーに「クリックしない・インストールしない・署名しない・送金しない」という原則を守ること、/tmpおよび~/Library/LaunchAgents/パス内の永続化ファイルを確認し、認証情報を速やかにリセットするよう推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BUZZ-Concentrixの株価が下落、10.5億ドルの費用によって第3四半期が赤字に
アプライドマテリアルズとキオクシアがEPICセンターで次世代先端ストレージ技術の共同開発を実施
イギリスの第2四半期GDPが上方修正され、上半期はG7で最も速い成長率を記録:「利上げ前」の成績表が予算案の前に届けられる
イギリスの上半期の経済成長予測が引き上げられ、他のG7加盟国を上回りました。
米国株式市場の値動き|GameStopはプレマーケットで1.4%上昇、CEOが自社株買いを実施
