GoPlus: El malware Infiniti Stealer ataca a las billeteras de criptomonedas dirigidas a usuarios de Mac

By: rootdata|2026/03/30 19:08:45
0
Compartir
copy

Según GoPlus Security, un malware llamado Infiniti Stealer está apuntando a las billeteras de criptomonedas y las credenciales sensibles de los usuarios de Mac a través de un método de ataque de ingeniería social "ClickFix".

Los atacantes crean una página de CAPTCHA de Cloudflare muy realista para engañar a los usuarios y hacer que abran la terminal y peguen manualmente comandos maliciosos. Después de ejecutar el comando, el script elimina el atributo de cuarentena de macOS y escribe silenciosamente las cargas útiles subsiguientes en el directorio /tmp. La carga útil final es un binario nativo de macOS compilado con Nuitka, lo que aumenta significativamente la dificultad de detección por parte de las herramientas de seguridad. Una vez desplegado, Infiniti Stealer puede robar las credenciales de los navegadores Chromium/Firefox, el llavero de macOS, las billeteras de criptomonedas y los archivos de claves de desarrollador (como los archivos .env), y tiene capacidades de detección de sandbox y ejecución retrasada para evadir el seguimiento.

Precio de --

--

Te puede gustar

Monedas populares

Últimas noticias cripto

Leer más