BTC $85,421.37 +1.80%
ETH $2,697.78 +0.75%
BNB $773.42 +0.93%
XRP $1.51 +1.80%
SOL $119.91 +2.49%
TRX $0.3355 +0.59%
DOGE $0.0951 +1.29%
ADA $0.2520 +2.99%
BCH $312.33 +1.53%
LINK $14.23 -0.17%
HYPE $89.17 +1.28%
AAVE $182.59 +9.22%
SUI $1.17 +2.62%
XLM $0.2214 +1.49%
ZEC $1,365.67 -0.52%
AAPL $332.16 +1.27%
AMZN $250.80 +1.72%
GOOGL $342.13 +0.49%
MSFT $515.20 +0.36%
META $731.48 +0.74%
NVDA $235.13 +2.24%
TSLA $373.27 +4.67%
SNDK $1,718.89 -0.50%
INTC $122.18 +2.54%
SPCX $157.07 +4.19%
MU $1,076.15 +2.86%
AMD $636.00 +4.56%
BTC $85,421.37 +1.80%
ETH $2,697.78 +0.75%
BNB $773.42 +0.93%
XRP $1.51 +1.80%
SOL $119.91 +2.49%
TRX $0.3355 +0.59%
DOGE $0.0951 +1.29%
ADA $0.2520 +2.99%
BCH $312.33 +1.53%
LINK $14.23 -0.17%
HYPE $89.17 +1.28%
AAVE $182.59 +9.22%
SUI $1.17 +2.62%
XLM $0.2214 +1.49%
ZEC $1,365.67 -0.52%
AAPL $332.16 +1.27%
AMZN $250.80 +1.72%
GOOGL $342.13 +0.49%
MSFT $515.20 +0.36%
META $731.48 +0.74%
NVDA $235.13 +2.24%
TSLA $373.27 +4.67%
SNDK $1,718.89 -0.50%
INTC $122.18 +2.54%
SPCX $157.07 +4.19%
MU $1,076.15 +2.86%
AMD $636.00 +4.56%

GoPlus: 악성 소프트웨어 Infiniti Stealer가 Mac 사용자 암호 지갑을 공격합니다

2026-03-30 18:33:50

GoPlus Security에 따르면, Infiniti Stealer라는 이름의 스파이웨어가 "ClickFix" 사회 공학 공격 기법을 통해 Mac 사용자들의 암호화 지갑 및 민감한 자격 증명을 탈취하고 있습니다.

공격자는 매우 사실적인 Cloudflare 인증 페이지를 위조하여 사용자가 터미널을 열고 악성 명령을 수동으로 붙여넣도록 유도합니다. 명령이 실행된 후, 스크립트는 macOS의 격리 속성을 제거하고 후속 페이로드를 /tmp 디렉토리에 조용히 실행합니다. 최종 페이로드는 Nuitka로 컴파일된 네이티브 macOS 바이너리 파일로, 보안 도구의 탐지 난이도를 크게 높입니다. Infiniti Stealer가 배포되면 Chromium / Firefox 브라우저 자격 증명, macOS 키체인, 암호화 지갑 및 개발자 키 파일(예: .env 파일)을 탈취할 수 있으며, 샌드박스 탐지 및 지연 실행 기능을 갖추어 추적을 회피할 수 있습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.