มัลแวร์ Infiniti Stealer ใช้การปลอมแปลงรหัสยืนยันเพื่อโจมตีผู้ใช้ Mac ที่มีกระเป๋าเงินเข้ารหัส

ข่าว Gate News เมื่อวันที่ 30 มีนาคม GoPlus Security เปิดเผยว่า มัลแวร์ขโมยข้อมูลที่มีชื่อว่า Infiniti Stealer กำลังแพร่กระจายผ่านวิธีการโจมตีวิศวกรรมสังคมแบบ “ClickFix” โดยมุ่งเป้าไปที่ผู้ใช้ Mac เพื่อขโมยกระเป๋าเงินเข้ารหัสและข้อมูลรับรองที่ละเอียดอ่อน ผู้โจมตีทำหน้าเหมือนหน้าตรวจสอบของ Cloudflare อย่างสมจริงอย่างยิ่ง หลอกให้ผู้ใช้เปิดเทอร์มินัลและวางคำสั่งที่เป็นอันตรายเพื่อรันด้วยตนเอง หลังจากรันคำสั่ง สคริปต์จะลบแอตทริบิวต์การกักกันของ macOS และเขียนเพย์โหลดตัวถัดไปลงในไดเรกทอรี /tmp เพื่อทำงานอย่างเงียบๆ ในที่สุด เพย์โหลดตัวสุดท้ายคือไฟล์ไบนารี macOS แบบเนทีฟที่ถูกคอมไพล์ด้วย Nuitka ซึ่งช่วยเพิ่มความยากในการตรวจจับของเครื่องมือรักษาความปลอดภัยได้อย่างมาก เมื่อ Infiniti Stealer ถูกติดตั้งแล้ว สามารถขโมยข้อมูลรับรองของเบราว์เซอร์ Chromium/Firefox, พวงกุญแจของ macOS, กระเป๋าเงินเข้ารหัส และไฟล์คีย์ของนักพัฒนา (เช่นไฟล์ .env) และยังมีความสามารถในการตรวจจับแบบแซนด์บ็อกซ์และการรันแบบหน่วงเวลาเพื่อหลบเลี่ยงการติดตาม

news.article.disclaimer

btc.bar.articles

กลโกงการโทรด้วยดีพเฟคนำหลอกนักพัฒนา Cardano เผยจุดอ่อนใหม่

นักพัฒนา Cardano กล่าวว่า วิดีโอคอลดีปเฟคนายแบบด้วย AI ที่สมจริงได้นำไปสู่การเจาะระบบแล็ปท็อป ซึ่งเป็นการเตือนว่า คลื่นการโจมตีคริปโตระลอกถัดไปอาจเริ่มจากใบหน้าและเสียง มากกว่าสัญญาอัจฉริยะ คำเตือนดังกล่าว ซึ่งแชร์กับชุมชน Cardano อธิบายเหตุการณ์ที่ผู้แอบอ้างใช้

DailyCoin1 ชั่วโมง ที่แล้ว

อัยการฝรั่งเศสตั้งข้อกล่าวหา 88 รายในแก๊งโจรกรรมคริปโทที่ใช้การจู่โจมด้วยอาวุธงัด

เจ้าหน้าที่ฝรั่งเศสได้ตั้งข้อกล่าวหาแก่บุคคล 88 คน รวมถึงผู้เยาว์ 10 คน ในความเกี่ยวข้องกับการลักพาตัวและการรีดไถที่มุ่งเป้าไปยังเจ้าของคริปโทเคอร์เรนซี ตามแถลงการณ์จากสำนักงานอัยการสาธารณะประจำชาติด้านคดีอาชญากรรมที่มีการจัดองค์กร (PNACO) ซึ่งเผยแพร่เมื่อวันศุกร์ ข้อกล่าวหาเหล่านี้เชื่อมโยงกับคดีที่ยังดำเนินอยู่ 12 คดี

CryptoFrontier3 ชั่วโมง ที่แล้ว

เมื่อ DeFi ช้าเกินไปสำหรับคนรุ่นใหม่ และอันตรายเกินไปสำหรับเงินก้อนเก่า: พวกเราทุกคนกำลังเอาดอกเบี้ยจากพันธบัตรรัฐบาลไปแบกรับความเสี่ยงของตราสารหนี้ขยะอยู่หรือ?

DeFi เคยดึงดูดคนหนุ่มสาวด้วยผลตอบแทนต่อปี (APY) ตัวเลขห้าหลัก แต่ปัจจุบันถูกมองว่ามีราคาสูงเกินไปและความเสี่ยงสูงเกินไป ในช่วงปีที่ผ่านมา มีการถูกขโมยมากกว่า 1.62 พันล้านดอลลาร์ Aave เคยทำให้อัตราดอกเบี้ยพุ่งสูงถึง 12.4% ผลตอบแทนที่เหมาะสมอยู่ที่ราว 12.55% โดยเกณฑ์สำหรับรายย่อยอยู่ที่ 18% นักลงทุนสถาบันชอบ “กลยุทธ์แยกคลัง” เพื่อเพื่อลดความเสี่ยงด้านหาง สรุป: เลเวอเรจสูงไม่ใช่ทางเลือกอีกต่อไป ในอนาคตต้องมีการกำหนดราคาความเสี่ยงที่สูงขึ้นและเครื่องมือประกัน เพื่อให้รองรับทั้งคนรุ่นใหม่และเงินทุนของผู้ใหญ่ได้พร้อมกัน

ChainNewsAbmedia8 ชั่วโมง ที่แล้ว

Robinhood เตือนภัยอีเมลฟิชชิงที่ส่งถึงลูกค้าบางส่วน

ข้อความ Gate News ประจำวันที่ 27 เมษายน — Robinhood แจ้งผู้ใช้บนโซเชียลมีเดียว่ามีลูกค้าบางรายได้รับอีเมลฉ้อโกงเมื่อเย็นวันอาทิตย์ที่ผ่านมา โดยอ้างว่าเป็นอีเมลจาก noreply@robinhood.com พร้อมหัวข้อว่า "การเข้าสู่ระบบล่าสุดของคุณบน Robinhood" ความพยายามฟิชชิงดังกล่าวเกิดจากการนำกระบวนการสร้างบัญชีไปใช้ในทางที่ผิด ไม่ได้เกิดจากการที่ระบบของบริษัทหรือบัญชีลูกค้ามีการรั่วไหล

GateNews8 ชั่วโมง ที่แล้ว

Websea เผชิญข้อสงสัยหลอกลวงหลบหนี โดยปิดช่องทางการถอนเงิน

ข้อความจาก Gate News วันที่ 27 เมษายน — แพลตฟอร์มการเทรดคริปโท Websea ได้ระงับการถอนเงินและปิดช่องทาง C2C (peer-to-peer) โดยมีผู้ใช้งานหลายรายรายงานว่าดูเหมือนการแลกเปลี่ยนได้ดำเนินการหลอกลวงหลบหนี (exit scam) แพลตฟอร์มดังกล่าวได้จำกัดการถอนเงินไว้ก่อน ก่อนจะปิดตัวช่องทาง C2C อย่างสมบูรณ์แล้วปิดตัวลงอย่างสิ้นเชิง

GateNews9 ชั่วโมง ที่แล้ว

โทเค็น RAVE พุ่ง 110 เท่าในสองสัปดาห์ ก่อนจะร่วง 98% ท่ามกลางข้อกล่าวหาว่ามีการบิดเบือนตลาด

Gate News ข้อความ วันที่ 27 เมษายน — RAVE ซึ่งเป็นโทเค็นดั้งเดิมของโครงการชุมชนวัฒนธรรมบน Web3 ของ RaveDAO (a Web3-based cultural community project) พุ่งขึ้นอย่างรวดเร็ว 110 เท่าในเวลาเพียงสองสัปดาห์ ก่อนจะดิ่งลง 98% ภายในสองวันในวันที่ 19-20 เมษายน ส่งผลให้มีการเปรียบเทียบกับคดีฉ้อโกงการปั่นหุ้นที่น่าอื้อฉาวของ Lubo ในปี 2007 ในเกาหลีใต้ เมื่อวันที่ 18 เมษายน RAVE r

GateNews12 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น