Admin
Администратор
Исследователи Malwarebytes обнаружили новый macOS-инфостилер под названием Infinity Stealer, который использует Python-полезную нагрузку, скомпилированную с помощью Nuitka. Вредонос распространяется через ClickFix, обманывая пользователей поддельными страницами CAPTCHA от Cloudflare. Поддельная страница просит пользователя открыть Terminal, вставить команду и нажать Enter. После выполнения команды начинается процесс заражения. Первая полезная нагрузка — это Bash-скрипт, который декодирует вторую стадию, удаляет защиту macOS, выполняет её и передаёт данные на сервер управления. Вторая стадия — это загрузчик, скомпилированный с Nuitka, который распаковывает и запускает финальный Python-стилер. Финальная полезная нагрузка собирает данные браузеров, ключи доступа, криптокошельки и скриншоты, отправляя их через HTTP. Infinity Stealer демонстрирует, что macOS больше не является безопасной платформой, адаптируя методы, ранее использовавшиеся на Windows.