GoPlus: el malware "Infiniti Stealer" apunta a usuarios de Mac para robar criptoactivos

PANews, 30 de marzo: GoPlus Security alertó sobre un nuevo malware, denominado Infiniti Stealer, que está atacando a usuarios de Mac mediante una página falsa de CAPTCHA de Cloudflare. El engaño induce a la víctima a pegar y ejecutar manualmente comandos maliciosos. El script inicial elimina los atributos de cuarentena de macOS, escribe la carga útil de segunda fase en /tmp y la ejecuta de forma silenciosa en segundo plano. La carga final es un ladrón de credenciales basado en Python, compilado con Nuitka para mejorar su capacidad de evasión. Según GoPlus, el malware puede sustraer archivos sensibles, incluidas credenciales de navegadores Chromium/Firefox, datos del Llavero de macOS, monederos de criptomonedas y archivos .env de desarrolladores. También incorpora técnicas de sigilo como detección de entornos sandbox y ejecución diferida. La firma recomienda no abrir enlaces desconocidos ni instalar software no verificado; ante sospecha de compromiso, aconseja desconectar el dispositivo de inmediato y restablecer las credenciales críticas desde un sistema limpio.