RecodeX 重构消息,网络安全公司Huntress发现一款针对Mac的Go语言恶意软件,可通过ClickFix攻击传播。攻击者将恶意指令伪装成CAPTCHA或验证错误,诱骗用户在终端粘贴命令,从而主动安装恶意软件。该恶意软件运行Bash脚本,检测Mac硬件类型(Apple Silicon或Intel)后下载相应载荷,并清除终端记录以隐藏痕迹。它能够窃取凭证,并清空或按比例窃取加密货币钱包资产。Huntress在6月的一次威胁追捕中发现该感染,受害者Mac约在三个月前被入侵,相关研究于8月6日公布。