悪意のあるソフトウェア「Infiniti Stealer」が、認証コードを偽造することでMacユーザーの暗号ウォレットを狙う

ゲートニュース、3月30日、GoPlus Securityは、Infiniti Stealerと名付けられた窃密マルウェアが「ClickFix」というソーシャルエンジニアリング攻撃手法を通じて拡散されていることを明らかにした。Macユーザーの暗号ウォレットおよび機密クレデンシャルを窃取する。攻撃者は、高度に精巧なCloudflareの検証コードページを偽装し、ユーザーに端末を開かせ、手動で悪意のあるコマンドを貼り付けて実行させる。コマンドが実行されると、スクリプトはmacOSの隔離属性を削除し、その後のペイロードを書き込み先を /tmp ディレクトリにしてサイレントに実行する。最終的なペイロードは、NuitkaによってコンパイルされたネイティブのmacOSバイナリであり、セキュリティツールによる検出の難易度を大幅に引き上げる。Infiniti Stealerが展開されると、Chromium/Firefoxブラウザのクレデンシャル、macOSキーチェーン、暗号ウォレット、ならびに開発者の秘密鍵ファイル(.envファイルなど)を窃取でき、さらにサンドボックス検知と遅延実行能力を備えており、追跡を回避する。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Latticeは営業を停止すると発表:Redstoneは5月16日に閉鎖し、ユーザーは期限内に出金が必要

チェーンゲームの基盤インフラ開発者のLatticeは、5月15日に営業を停止すると発表し、ユーザーに資金の引き出しを促しました。停止後、契約上の資金はL1契約を通じて引き出すことができず、個人ウォレットの資金のみが回収可能です。Latticeは5年間にわたりビジネスモデルを実現できず、最終的に閉鎖を決定しましたが、そのMUDフレームワークとDUSTゲームは引き続き稼働します。

MarketWhisper1時間前

ユーザーが悪意のあるPermit2トランザクションに署名した後に $316K USDC を失う、GoPlusが警告

ユーザーは悪意のあるPermit2トランザクションによりUSDCで316,000ドルを失い、トークン承認メカニズムの脆弱性が浮き彫りになった。GoPlus Securityは、主要なセキュリティ手順に従い、その保護用拡張機能をインストールして、フィッシングを回避するようユーザーに促している。

GateNews2時間前

Cow Protocol はDNSハイジャックされ、ユーザーは直ちに許可を取り消す必要があります

Cow Protocolによって構築されたDEX集約プラットフォームCow Swapは4月14日にDNSハイジャックを受けました。攻撃者がドメイン名のレコードを改ざんし、ユーザーのトラフィックを偽のサイトにリダイレクトし、ウォレットを空にする手順をデプロイしました。Cow DAOは直ちにサービスを停止し、ユーザーに承認(許可)を取り消すよう推奨しました。この事件はプロトコルのスマートコントラクトには影響しませんでしたが、ユーザーは関連するリスクに警戒し、取引履歴を確認する必要があります。

MarketWhisper3時間前

Blockaidがフロントエンド攻撃を検知した後のCoW Swapセキュリティ警告(問題)

Blockaid は CoW Swap へのフロントエンド攻撃を特定し、そのドメインを悪意のあるものとしてマークしました。ユーザーは、やり取りを停止し、ウォレットの認可を取り消し、CoW Swap チームからのさらなる更新を待つことが推奨されます。

GateNews8時間前

イーサリアム財団もそれを使っている!CoW Swap のフロントエンドがハッキングされ、DeFiの大物は許可(revoke)の取り消しを推奨

イーサリアムのDeFiプラットフォームであるCoW Swapが4月14日にDNSハイジャックに遭遇し、ユーザーがフィッシングのリスクに直面する可能性があります。プロトコル自体は侵害されていないものの、フロントエンドの攻撃リスクは依然として高いです。業界では、ユーザーは今後の行動を起こす前に承認(許可)を取り消すよう推奨しています。CoW Swapはバッチ取引機能を提供しており、MEV攻撃に対抗します。その安全性に関する事象は、DeFi全体のエコシステムに影響を与える可能性があります。

ChainNewsAbmedia9時間前
コメント
0/400
コメントなし