自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客利用虚假验证码瞄准加密货币用户

2026-03-29 22:31:40
收藏

加密货币用户面临新型安全威胁

加密货币用户正遭遇通过伪造Cloudflare验证页面发起的新型安全威胁。该攻击将导致名为Infiniti Stealer的信息窃取程序被安装,该程序专门针对macOS系统窃取加密钱包数据。这意味着所有使用MacBook或Mac台式机的开发者或加密货币用户都面临感染风险。

ClickFix攻击引发macOS系统感染

Malwarebytes的安全研究人员发现此次攻击活动,其后曝光的恶意软件控制面板显示其名称为Infinite Stealer。该窃密程序通过ClickFix攻击进行传播,此类攻击属于社会工程学攻击,诱使用户自行运行恶意命令,而非直接入侵计算机。

攻击始于伪造的验证页面,其外观模仿Cloudflare人工验证界面。点击伪造验证区域后,用户会被诱导打开终端并粘贴命令。该命令实为隐藏的安装脚本,将在用户计算机上下载并运行恶意软件。

由于攻击依赖用户主动执行命令,无需利用系统漏洞,因此能绕过传统防御机制。命令执行后会连接攻击者控制的远程服务器,悄无声息地在Mac设备上完成恶意软件安装,整个过程无需弹窗或警告。

安全研究人员指出,该恶意软件被编译为原生macOS二进制文件,相较于可轻易解读的Python脚本,其分析与检测难度显著增加。其设计目标包括窃取加密钱包数据、浏览器与密钥链凭证、开发者文件中的明文密钥,甚至执行过程中的屏幕截图。

该程序会检测自身是否处于分析环境以规避追踪,并将窃取的数据传输至攻击者服务器。数据提取完成后会向攻击者发送Telegram通知,捕获的凭证将进入服务端密码破解队列。

ClickFix攻击在Windows系统较为常见,如今黑客正将其移植至苹果设备。macOS系统已不再具备绝对的恶意软件免疫力,加密货币用户在浏览网页时应保持警惕,切勿在终端中粘贴来源不明的命令。

个人钱包安全事件激增

这并非macOS加密货币用户首次遭遇精密攻击。今年三月曾出现新型macOS恶意软件GhostClaw,专门窃取私钥、钱包访问权限等敏感数据。

该恶意软件曾潜伏于主流JavaScript包管理器npm,伪装成正版OpenClaw工具实施多阶段攻击。在最终下架前,累计有178名开发者下载了该恶意软件包。

区块链安全公司Chainalysis报告显示,个人钱包安全事件占比已从2022年的7.3%急剧上升至2024年的44%。若非Bybit交易所攻击事件的影响,2025年该比例预计将达到37%。

展开阅读全文
更多新闻