关键要点
一种名为“Infiniti Stealer”的新型恶意软件变种已被发现,其目标是macOS用户,旨在窃取加密货币钱包凭据和其他敏感数据。此次攻击表明,网络犯罪分子正日益将之前针对Windows的攻击向量调整用于Mac生态系统。
- 新威胁: 一种名为 “Infiniti Stealer” 的基于Python的信息窃取程序正在积极针对macOS用户,以窃取加密货币钱包和敏感账户凭据。
- 攻击方法: 该恶意软件通过 “ClickFix”社会工程技术 传播,该技术诱骗用户通过伪造的Cloudflare CAPTCHA验证页面执行恶意命令。
- 技术规避: 该窃取程序使用Nuitka编译,将Python代码转换为本地二进制文件,这使得 安全软件更难分析 和检测。
