Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Opisi virusa, 09.04.2026, 11:00 AM
Novi infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije.
Istraživači iz Malwarebytes-a navode da je ovo prva poznata kampanja koja spaja ClickFix tehniku sa Python payload-om kompajliranim pomoću alata Nuitka, čime se malver pretvara u nativni macOS izvršni fajl i otežava analiza.
Napad počinje lažnim Cloudflare CAPTCHA upitom, koji od korisnika traži da kopira i pokrene komandu u Terminalu kako bi “potvrdio” da je čovek. Ova tehnika, poznata kao ClickFix, navodi korisnike da sami zaobiđu bezbednosne mehanizme sistema.
Nakon izvršavanja komande, pokreće se skriveni skript koji preuzima i aktivira sledeće faze napada. Malver se instalira u više koraka, uključujući loader koji priprema finalni payload. Pre aktivacije, vrši proveru da li se nalazi u sandbox ili virtuelnom okruženju, kako bi izbegao detekciju.
Kada postane aktivan, Infinity Stealer prikuplja širok spektar osetljivih podataka, uključujući kredencijale iz Chromium pregledača i Firefoxa, podatke iz macOS Keychain-a, kripto novčanike i .env fajlove. Takođe može praviti skrinšotove sistema.
Ukradeni podaci šalju se na servere napadača putem HTTP zahteva, dok se obaveštenja o uspešnoj eksfiltraciji šalju preko Telegrama, omogućavajući napadačima praćenje kompromitovanih sistema u realnom vremenu.
Istraživači upozoravaju da ova kampanja pokazuje rastuću sofisticiranost pretnji usmerenih na macOS, platformu koja se često smatra bezbednijom.
Korisnicima se savetuje da nikada ne izvršavaju nepoznate komande u Terminalu, posebno one koje dolaze iz neproverenih izvora.
Izdvojeno
Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke
Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje
Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar
Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





