Infiniti Stealer: il nuovo malware per macOS e la sua tecnica ClickFix

Un nuovo malware è emerso nel panorama della cybersecurity, colpendo i dispositivi macOS. Denominato Infiniti Stealer, questo infostealer si distingue per la sua capacità di raccogliere dati sensibili degli utenti attraverso una tecnica chiamata ClickFix. Gli esperti di Malwarebytes hanno messo in guardia gli utenti riguardo a questo pericolo, che sfrutta l’ingegneria sociale per ingannare le vittime.

Come funziona Infiniti Stealer

Infiniti Stealer si diffonde tramite un inganno che coinvolge un falso CAPTCHA. Gli utenti, convinti di dover dimostrare di essere umani, si trovano a dover eseguire un comando nel terminale di macOS. Questo comando lancia un dropper, un tipo di script che scarica un loader chiamato Nuitka e si autodistrugge. Questo caricatore contiene il payload finale, il malware vero e proprio.

Pubblicità

I dati rubati da Infiniti Stealer

Una volta attivato, il malware inizia a raccogliere una vasta gamma di informazioni sensibili. Tra i dati che Infiniti Stealer è in grado di estrarre vi sono:

  • Credenziali di accesso da browser come Firefox e quelli basati su Chromium
  • Dati memorizzati nel Keychain di macOS
  • Informazioni sui wallet di criptovalute
  • Chiavi di sviluppatore salvate in file .env
  • Screenshot dello schermo dell’utente

Questi dati vengono poi inviati a un server di comando e controllo (C2), dove i criminali informatici possono accedervi facilmente.

La tecnica ClickFix e le sue implicazioni

La tecnica ClickFix è stata inizialmente ideata per i sistemi Windows, ma è stata rapidamente adattata per colpire anche i dispositivi macOS. Questo metodo si basa sulla creazione di siti web falsi o sulla modifica di quelli esistenti, dove gli utenti vengono indotti a cliccare su un box per risolvere un problema di sicurezza apparente. Questo approccio è particolarmente efficace, poiché non sfrutta vulnerabilità del sistema operativo, ma si basa sulla manipolazione psicologica delle vittime.

Come proteggersi da Infiniti Stealer

La prima regola per difendersi da Infiniti Stealer e da simili malware è quella di evitare di eseguire comandi nel terminale se non si è certi della loro origine. Non esistono CAPTCHA legittimi che richiedano di eseguire tali operazioni. Nel caso in cui un utente credesse di essere stato colpito, è consigliabile cambiare immediatamente tutte le password associate ai propri account e considerare la reinstallazione del sistema operativo per rimuovere eventuali tracce del malware.

In un contesto dove gli attacchi informatici sono in continua evoluzione, la consapevolezza e la prudenza rimangono le migliori difese. Mantenere sempre aggiornati i software di sicurezza e informarsi sulle ultime minacce può aiutare a prevenire incidenti spiacevoli che potrebbero compromettere informazioni sensibili.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicità
Massimiliano Bossi
Massimiliano Bossi
Stregato dalla rete sin dai tempi delle BBS e dei modem a 2.400 baud, ho avuto la fortuna di poter trasformare la mia passione in un lavoro (nonostante una Laurea in Giurisprudenza). Adoro scrivere codice e mi occupo quotidianamente di comunicazione, design e nuovi media digitali. Orgogliosamente "nerd" sono il fondatore di MRW.it (per il quale ho scritto centinaia di articoli) e di una nota Web-Agency (dove seguo in prima persona progetti digitali per numerosi clienti sia in Italia che all'estero).

Leggi anche...

Voucher Cloud e cybersecurity: la protezione delle Pmi italiane dai cyber attacchi

Il Voucher Cloud & Cybersecurity, introdotto dal decreto ministeriale...

Nuovo malware Perseus per Android: hacker colpiscono con app fasulle

Un nuovo allerta per la sicurezza informatica riguarda il...

Smantellato SocksEscort: il caso del proxy con malware Linux e l’impatto sulla cybersecurity

Recentemente, un'importante operazione internazionale ha portato alla chiusura di...

Zombie ZIP: la vulnerabilità che rende invisibili i malware agli antivirus

Una nuova minaccia informatica, conosciuta come Zombie ZIP, sta...

Hacker russi colpiscono WhatsApp e Signal: come difendersi da attacchi informatici

I recenti attacchi informatici da parte di hacker russi...

OpenClaw: attenzione ai falsi installer promossi da Bing che rubano dati

Negli ultimi mesi, OpenClaw ha guadagnato notevole popolarità nel...
PubblicitÃ