Lure a tema Cloudflare Installano Infinity Stealer su macOS
Campagna ClickFix usa pagine di verifica false per indurre utenti macOS a incollare comandi nel Terminal. Il comando scarica un loader compilato con Nuitka che decomprime e avvia il payload Python Infinity Stealer. Il malware ruba credenziali di browser, elementi Keychain, wallet crypto, segreti di sviluppo e screenshot e invia i dati ai server C2 via HTTP POST e notifica su Telegram.
New Infinity Stealer malware grabs macOS data via ClickFix lures
A new info-stealing malware named Infinity Stealer is targeting macOS systems with a Python payload packaged as an executable using the open-source Nuitka compiler.