關鍵要點
一種名為「Infiniti Stealer」的新型惡意軟體變種已被發現,其目標是macOS使用者,旨在竊取加密貨幣錢包憑證和其他敏感資料。此次攻擊表明,網路犯罪分子正日益將之前針對Windows的攻擊向量調整用於Mac生態系統。
- 新威脅: 一種名為 「Infiniti Stealer」 的基於Python的資訊竊取程式正在積極針對macOS使用者,以竊取加密貨幣錢包和敏感帳戶憑證。
- 攻擊方法: 該惡意軟體透過 「ClickFix」社交工程技術 傳播,該技術誘騙使用者透過偽造的Cloudflare CAPTCHA驗證頁面執行惡意命令。
- 技術規避: 該竊取程式使用Nuitka編譯,將Python程式碼轉換為本地二進位檔案,這使得 安全軟體更難分析 和檢測。
