【新型macOS Infinity窃密木马利用Nuitka Python载荷与ClickFix传播】
🕐Malwarebytes研究人员发现名为Infinity Stealer的新型macOS信息窃取木马,该木马使用Nuitka编译的Python载荷,通过伪造Cloudflare验证页面诱骗用户执行终端命令进行传播。据Malwarebytes报告指出,这是首次观察到针对macOS平台的此类攻击活动。
🕑报告指出:"虚假验证页面会诱导访问者打开终端(Terminal),粘贴特定命令并按回车键执行。命令一旦执行,感染过程将立即启动。这种技术在Windows系统上已盛行多时,如今攻击者将其适配到macOS平台,并针对该系统调整了操作指引:Command+空格键>打开终端>粘贴命令。"
#macOS# #Python#
🍃更多详情参见:http://t.cn/AXI6Oe7h
