GoPlus: برنامج ضار يستغل هجوم ClickFix لاستهداف مستخدمي Mac وسرقة محافظ العملات المشفرة
أفادت Foresight News أن GoPlus أصدرت تحذيرًا أمنيًا بشأن برمجية خبيثة تُدعى Infiniti Stealer، تستهدف محافظ العملات المشفرة الخاصة بمستخدمي Mac. تستغل هذه البرمجية أسلوب الهندسة الاجتماعية "ClickFix" عبر تزييف صفحة Cloudflare CAPTCHA، لإغراء المستخدمين بتنفيذ أوامر خبيثة في الطرفية.
بعد تنفيذ الأوامر، تقوم سلسلة الهجوم هذه بإزالة خاصية العزل في macOS وتشغيل الحمولة في الخلفية. الحمولة النهائية هي برمجية سرقة مكتوبة بلغة Python ومحوّلة إلى ملف ثنائي أصلي باستخدام Nuitka، ما يمنحها قدرة عالية على تجنب الاكتشاف. يقوم Infiniti Stealer بجمع بيانات اعتماد المتصفح، بيانات macOS Keychain، محافظ العملات المشفرة، ومفاتيح المطور (مثل ملفات .env)، كما يمتلك قدرات لاكتشاف بيئات الساندبوكس وتأخير التنفيذ.
توُصي GoPlus المستخدمين باتباع قاعدة "لا تنقر، لا تثبّت، لا توقّع، لا تحوّل"، وفحص الملفات الدائمة في المسارات /tmp و ~/Library/LaunchAgents/، وإعادة تعيين بيانات الاعتماد بشكل فوري.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
مدير المجلس الاقتصادي الوطني في البيت الأبيض، هاسيت، يشكك في ضرورة رفع أسعار الفائدة من قبل الاحتياطي الفيدرالي وينتقد بعض المسؤولين لدعوتهم إلى مواصلة تشديد السياسة.
شكك كبار المسؤولين الاقتصاديين في البيت الأبيض علنًا يوم الأربعاء في ضرورة قيام الاحتياطي الفيدرالي الأمريكي برفع أسعار الفائدة مؤخرًا.
استمرار موجة بيع السندات الأمريكية! أكبر صندوق ETF للسندات الحكومية الأمريكية طويلة الأجل ينخفض إلى أدنى مستوى له منذ أكثر من 20 عامًا، ويتراجع بنسبة 50% عن ذروته في 2020
يستمر سوق السندات الأمريكية طويلة الأجل في مواجهة الضغط، حيث أغلق أكبر صندوق تداول يتتبع سندات الخزانة الأمريكية طويلة الأجل يوم الأربعاء عند أدنى مستوى له منذ أكثر من 20 عاماً.

شركة People التابعة لـ Barry Diller سحبت عرض الاستحواذ على MGM Resorts
انخفض سهم MGM Resorts بعد سحب People Inc. عرض الاستحواذ
