GoPlus:悪意のあるプログラムがClickFixを利用して、Macユーザーから暗号資産ウォレットを盗む攻撃を行っています
Foresight Newsによると、GoPlusはセキュリティ警告を発表しました。悪意のあるプログラムInfiniti Stealerが、Macユーザーの暗号資産ウォレットを標的に攻撃を行っています。このプログラムは「ClickFix」のソーシャルエンジニアリング手法を利用し、偽のCloudflare CAPTCHAページを通じてユーザーに端末上で悪意のあるコマンドを実行させています。
この攻撃チェーンはコマンド実行後、macOSの隔離属性を除去し、バックグラウンドでペイロードを起動します。最終ペイロードはNuitkaでコンパイルされたネイティブバイナリのPython盗難プログラムで、検出回避能 力が高いことが特徴です。Infiniti Stealerは、ブラウザの認証情報、macOS Keychain、暗号資産ウォレット、そして開発者用の鍵(.envファイルなど)を取得し、サンドボックス検出や遅延実行機能も備えています。
GoPlusは、ユーザーに「クリックしない・インストールしない・署名しない・送金しない」という原則を守ること、/tmpおよび~/Library/LaunchAgents/パス内の永続化ファイルを確認し、認証情報を速やかにリセットするよう推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
CITIC建投:Googleが再び資本支出ガイダンスを引き上げ、業界の今後の変化に注目
ヨーロッパの天然ガス価格が一時8%下落
7月27日の夜間の重要な動向まとめ
Polymarketのデータによると、米国とイランが停戦協定を結ぶ確率は75%です。
