火讯财经讯,3月30日消息,新型恶意软件Infiniti Stealer正针对Mac用户发起攻击,通过伪造Cloudflare CAPTCHA页面诱导用户在终端手动粘贴并执行恶意命令。
首阶段脚本会移除macOS隔离属性、将二阶段载荷写入/tmp目录并在后台静默运行,最终载荷为经Nuitka编译的Python窃密程序,以此提升逃避检测能力。该木马可窃取Chromium/Firefox浏览器及macOS Keychain中的凭证、加密钱包和开发者.env等敏感文件,还具备沙箱检测与延时执行等隐蔽特性。
建议用户避免点击不明链接和安装未验证软件,若怀疑设备被攻破,需立即停用设备,并在干净设备上重置关键凭证。
27 分钟前