QRコードをスキャンしてダウンロードしてください。
BTC $78,118.24 +0.07%
ETH $2,324.71 -0.97%
BNB $626.88 -0.84%
XRP $1.41 -1.47%
SOL $85.72 -0.82%
TRX $0.3262 +0.85%
DOGE $0.0984 -0.45%
ADA $0.2481 -1.82%
BCH $454.36 +0.51%
LINK $9.34 -1.46%
HYPE $42.85 +3.97%
AAVE $98.35 +2.88%
SUI $0.9358 -1.09%
XLM $0.1679 -2.17%
ZEC $358.83 +1.21%
BTC $78,118.24 +0.07%
ETH $2,324.71 -0.97%
BNB $626.88 -0.84%
XRP $1.41 -1.47%
SOL $85.72 -0.82%
TRX $0.3262 +0.85%
DOGE $0.0984 -0.45%
ADA $0.2481 -1.82%
BCH $454.36 +0.51%
LINK $9.34 -1.46%
HYPE $42.85 +3.97%
AAVE $98.35 +2.88%
SUI $0.9358 -1.09%
XLM $0.1679 -2.17%
ZEC $358.83 +1.21%

GoPlus:マルウェアInfiniti StealerがMacユーザーの暗号ウォレットに攻撃を仕掛ける

2026-03-30 18:33:50
コレクション

GoPlus Security の報告によると、Infiniti Stealer という名前の情報窃取マルウェアが "ClickFix" ソーシャルエンジニアリング攻撃手法を通じて、Mac ユーザーの暗号ウォレットや敏感な資格情報を狙っている。

攻撃者は高度に模倣された Cloudflare の CAPTCHA ページを偽造し、ユーザーを誘導してターミナルを開かせ、手動で悪意のあるコマンドを貼り付けて実行させる。コマンドが実行されると、スクリプトは macOS の隔離属性を削除し、その後のペイロードを /tmp ディレクトリに静かに書き込んで実行する。最終的なペイロードは Nuitka でコンパイルされたネイティブ macOS バイナリファイルであり、セキュリティツールによる検出の難易度を大幅に引き上げる。Infiniti Stealer が展開されると、Chromium / Firefox ブラウザの資格情報、macOS キーチェーン、暗号ウォレット、開発者キー ファイル(.env ファイルなど)を盗むことができ、サンドボックス検出や遅延実行機能を備えて追跡を回避する。

app_icon
ChainCatcher Building the Web3 world with innovations.