Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Właściciele komputerów Mac na celowniku: złośliwe oprogramowanie Infiniti kradnie dane portfeli kryptowalutowych za pośrednictwem Terminala

Właściciele komputerów Mac na celowniku: złośliwe oprogramowanie Infiniti kradnie dane portfeli kryptowalutowych za pośrednictwem Terminala
Nowy atak ClickFix na macOS: Fałszywe CAPTCHA Cloudflare rozprzestrzeniają kradzież Infiniti

Badacze z Malwarebytes odkryli nową złośliwą kampanię skierowaną do właścicieli MacBooków i komputerów stacjonarnych Mac. Atakujący stosują metodę inżynierii społecznej ClickFix, wykorzystując fałszywe strony CAPTCHA, które naśladują usługę Cloudflare.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Atak jest inicjowany za pośrednictwem domeny update-check[.]com, gdzie użytkownicy są proszeni o przejście "weryfikacji ludzkiej" w celu uzyskania dostępu do treści. Zamiast standardowego kliknięcia, ofiara jest proszona o skopiowanie i wklejenie określonego polecenia do terminala systemowego. Manipulacja ta pozwala na całkowite ominięcie wbudowanych mechanizmów bezpieczeństwa macOS, gdyż złośliwy kod wykonywany jest przez samego użytkownika. Uruchomienie skryptu po cichu instaluje infostealera nowej generacji o nazwie Infiniti Stealer. Kampania ta potwierdza, że systemy Apple nie są już "bezpieczną przystanią" dla inwestorów kryptowalutowych.

Cechy techniczne i ukryte mechanizmy Infiniti

Infiniti Stealer to wyrafinowane złośliwe oprogramowanie skompilowane do natywnego pliku binarnego macOS, co sprawia, że jego wykrycie przez programy antywirusowe jest niezwykle trudne. Program działa całkowicie w ukryciu, nie uruchamiając żadnych wyskakujących okienek ani ostrzeżeń systemowych po aktywacji skryptu. Jego głównym celem jest wyodrębnianie poufnych danych z przeglądarek internetowych i systemowego magazynu Keychain.

Stanowi on szczególne zagrożenie dla posiadaczy kryptowalut, ponieważ jest skonfigurowany do automatycznego wyszukiwania plików portfeli kryptowalut. Ponadto program skanuje pliki deweloperskie w poszukiwaniu kluczy API i haseł oraz wykonuje zrzuty ekranu podczas działania. Aby zapobiec analizie, złośliwe oprogramowanie sprawdza środowisko wykonawcze pod kątem maszyn wirtualnych i narzędzi bezpieczeństwa. Wszystkie skradzione dane są natychmiast przesyłane do zdalnego serwera dowodzenia atakujących za pośrednictwem Telegramu.

Rosnące zagrożenia dla portfeli osobistych i statystyki kradzieży

Incydent ten wpisuje się w globalny trend nasilających się ataków na indywidualnych użytkowników kryptowalut. Wcześniej wykryto, że złośliwe oprogramowanie GhostClaw rozprzestrzenia się za pośrednictwem menedżera pakietów npm, skutecznie atakując około 178 programistów. Według raportu Chainalysis, łączna kwota skradzionych środków w branży osiągnęła krytyczny poziom 3,4 miliarda dolarów w 2025 roku.

Warto zauważyć, że udział włamań do portfeli osobistych wzrósł z 7,3% w 2022 roku do rekordowych 44% w 2024 roku. Gdyby nie anomalna skala ataku na giełdę Bybit, udział włamań do portfeli osobistych w 2025 r. wyniósłby 37%. Hakerzy coraz częściej dostosowują metody charakterystyczne wcześniej tylko dla systemu Windows do architektury systemu Apple. Użytkownicy powinni zachować szczególną czujność i nigdy nie wklejać kodu stron trzecich do konsoli zarządzania systemem.

Analiza ryzyka i trendy w cyberbezpieczeństwie

Migracja ataków typu ClickFix na platformę macOS oznacza koniec ery "bezpieczeństwa przez zaciemnianie" dla ekosystemu Apple. Analizy wskazują na gwałtowny wzrost liczby ataków na portfele osobiste z roku na rok, co wymaga natychmiastowego przejścia na metody sprzętowe Cold Storage. Wykorzystanie natywnych plików binarnych zamiast prostych skryptów zwiększa przeżywalność złośliwego oprogramowania w systemie o 40-60% w porównaniu z analogami.

Łączne szkody w wysokości 3,4 miliarda dolarów w ubiegłym roku podkreślają, że tworzenie złożonego oprogramowania, takiego jak Infiniti, jest wysoce dochodowym biznesem dla grup hakerskich. Praktyczne znaczenie tej wiadomości polega na potrzebie wdrożenia ścisłej higieny cyfrowej: odmowy wykonywania jakichkolwiek poleceń z niezweryfikowanych źródeł internetowych. Biorąc pod uwagę 44% udział w naruszeniach osobistych portfeli, czynnik ludzki pozostaje najsłabszym ogniwem w ochronie zasobów cyfrowych.

Niedawno pisaliśmy, że eksperci Google odkryli nowe narzędzie do hakowania iPhone'ów , które jest już wykorzystywane przez oszustów kryptowalutowych. Luki w smartfonach Apple mogą pozwolić atakującym na uzyskanie dostępu do portfeli kryptowalutowych i danych osobowych użytkowników. Jeśli nawet iPhone nie może być już uważany za bezpieczny, to gdzie należy przechowywać cyfrowe aktywa?

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
do 50%
Zwiększ swój kapitał handlowy!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
30$
Bonus bez depozytu z RoboForex
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Podwojenie kapitału w 5 minut?
To możliwe. Ryzyko jest ekstremalne. Czy jesteś gotowy?
Pocket Option
Podejmij ryzyko już teraz
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.