Hackers target crypto users with fake CAPTCHA

แหล่งที่มา Cryptopolitan

Crypto users are facing a new security threat via fake Cloudflare CAPTCHA pages. The attack leads to the installation of a new infostealer called Infiniti Stealer built to siphon crypto wallet data from macOS systems. 

This means any developer or crypto user who has a MacBook or Mac desktop computer is at risk of being infected by this malware.

ClickFix attack starts macOS system infection

Security researchers from Malwarebytes discovered this campaign. The malware’s operator panel was later exposed, revealing the name, Infinite Stealer.

The infostealer is delivered through a ClickFix attack. A ClickFix attack is classified as a social engineering attack. It tricks users into running a harmful command themselves. Instead of hacking your computer directly, it convinces you to do it for them.

The attack starts with a fake CAPTCHA page from update-check[.]com. The page looks like a Cloudflare human verification page, but it’s not. After clicking the fake CAPTCHA, the user is instructed to open Terminal and paste a command.

The command is not verification. It’s a hidden installer script that downloads and runs the malware on the user’s computer.

Fake CAPTCHA steals crypto from macOS users.
Fake Cloudflare captcha that tricks users into running a malicious command, installing the infostealer. Source: Malwarebytes.

The attack works because the user executes the command. It bypasses traditional defenses since there’s no exploit.

Once the command is executed, it connects to a remote server controlled by the attacker that downloads Infiniti Stealer and installs it quietly on the Mac. No pop-ups, no warnings, just silent installation.

Security researchers say it’s difficult to analyze and detect this malware because it’s compiled into a native macOS binary. It’s not just a Python script that can be easily read and understood.

The malware is designed to steal sensitive data from Macs, including crypto wallet data, credentials from browsers and the macOS Keychain, plaintext secrets in developer files, and even screenshots captured during execution.

It also checks if it’s running in an analysis environment to avoid detection, and it sends stolen data to the attacker’s server. Telegram notifications are sent to the attacker when data extraction is complete, and captured credentials are queued for server-side password cracking.

ClickFix attacks are common on Windows, but now hackers are adapting them for Apple machines. MacOS systems are no longer considered safe from malware. Crypto users should be cautious when browsing the web and should never paste commands into Terminal from untrusted sources.

Crypto personal wallets compromise rise sharply

This is not the first sophisticated attack targeting crypto users on macOS. Cryptopolitan reported in March about GhostClaw, a new macOS malware that steals private keys, wallet access, and other sensitive data.

The malware is listed on npm, a popular package manager for JavaScript. It posed as a real OpenClaw tool but instead ran a multi-stage attack. A total of 178 developers downloaded the malicious package before it was removed from the registry.

A total of $3.4 billion was stolen from the cryptocurrency industry in 2025.

“Personal wallet compromises have grown substantially, increasing from just 7.3% of total stolen value in 2022 to 44% in 2024,” according to a report from blockchain security firm Chainalysis.

The magnitude of hacks on personal wallets would have reached 37% in 2025 if it weren’t for the outsized impact of the Bybit attack.

The smartest crypto minds already read our newsletter. Want in? Join them.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
ราคาทองคำดิ่งลงอย่างฉับพลันในช่วงต้นของการซื้อขาย หลุดระดับ 4,400 ดอลลาร์TradingKey - ในช่วงเช้าของการซื้อขายในเอเชียวันนี้ (23 มีนาคม) ราคาทองคำสปอตโลก ( XAUUSD) เผชิญกับความผันผวนอย่างรุนแรง โดยร่วงลงต่ำกว่าระดับแนวรับสำคัญที่ 4,400 ดอลลาร์ต่อออนซ์อย่างรวดเร็วหลังจากเปิด
ผู้เขียน  TradingKey
3 เดือน 23 วัน จันทร์
TradingKey - ในช่วงเช้าของการซื้อขายในเอเชียวันนี้ (23 มีนาคม) ราคาทองคำสปอตโลก ( XAUUSD) เผชิญกับความผันผวนอย่างรุนแรง โดยร่วงลงต่ำกว่าระดับแนวรับสำคัญที่ 4,400 ดอลลาร์ต่อออนซ์อย่างรวดเร็วหลังจากเปิด
placeholder
ทองคำฟื้นตัวจากระดับต่ำสุดในรอบสามเดือน หลังทรัมป์เลื่อนการโจมตีอิหร่านทองคำ (XAU/USD) ปรับตัวขึ้นเล็กน้อยจากการลดลงก่อนหน้านี้ในวันจันทร์ แต่ยังคงลดลงเกือบ 3% หลังจากร่วงลงไปที่ $4,098 ซึ่งเป็นระดับต่ำสุดนับตั้งแต่เดือนพฤศจิกายนและใกล้กับเส้นค่าเฉลี่ยเคลื่อนที่อย่างง่าย 200 วัน (SMA)
ผู้เขียน  FXStreet
3 เดือน 24 วัน อังคาร
ทองคำ (XAU/USD) ปรับตัวขึ้นเล็กน้อยจากการลดลงก่อนหน้านี้ในวันจันทร์ แต่ยังคงลดลงเกือบ 3% หลังจากร่วงลงไปที่ $4,098 ซึ่งเป็นระดับต่ำสุดนับตั้งแต่เดือนพฤศจิกายนและใกล้กับเส้นค่าเฉลี่ยเคลื่อนที่อย่างง่าย 200 วัน (SMA)
placeholder
ทรัมป์เบรกแผนถล่มอิหร่าน ดันหุ้นไทยรีบาวด์ลุ้น 1,430 จุด ด้านทองคำ-น้ำมันผันผวนหนักทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
ผู้เขียน  Mitrade
3 เดือน 24 วัน อังคาร
ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
placeholder
ทองคำพุ่งขึ้นจากความหวังในการเจรจาระหว่างสหรัฐฯ-อิหร่านและอัตราผลตอบแทนพันธบัตรสหรัฐฯที่ลดลงราคาทองคำ (XAU/USD) ปรับตัวเพิ่มขึ้นเกือบ 2% ในวันพุธ ขณะที่ราคาฟิวเจอร์สน้ำมันร่วงลงท่ามกลางความคาดการณ์ที่เพิ่มขึ้นว่าประเทศสหรัฐฯ และอิหร่านจะเริ่มการเจรจาเพื่อยุติความขัดแย้งที่เริ่มขึ้นเมื่อเกือบสี่สัปดาห์ก่อน ณ เวลาที่เขียน XAU/USD เคลื่อนไหวที่ $4,556
ผู้เขียน  FXStreet
3 เดือน 26 วัน พฤหัส
ราคาทองคำ (XAU/USD) ปรับตัวเพิ่มขึ้นเกือบ 2% ในวันพุธ ขณะที่ราคาฟิวเจอร์สน้ำมันร่วงลงท่ามกลางความคาดการณ์ที่เพิ่มขึ้นว่าประเทศสหรัฐฯ และอิหร่านจะเริ่มการเจรจาเพื่อยุติความขัดแย้งที่เริ่มขึ้นเมื่อเกือบสี่สัปดาห์ก่อน ณ เวลาที่เขียน XAU/USD เคลื่อนไหวที่ $4,556
placeholder
ทองคำร่วงหนักในขณะที่ดอลลาร์สหรัฐพุ่งขึ้นพร้อมกับราคาน้ำมันราคาทองคํา (XAUUSD) ร่วงลงเกือบ 2.50% ในวันพฤหัสบดี ขณะที่ราคาน้ำมันปรับตัวสูงขึ้นท่ามกลางความไม่แน่นอนเกี่ยวกับความเป็นไปได้ของข้อตกลงระหว่างสหรัฐฯ กับอิหร่าน ส่งผลให้แรงกดดันเงินเฟ้อเพิ่มขึ้นและดันค่าเงินดอลลาร์สหรัฐ (Greenback) ให้แข็งค่าขึ้น ณ เวลาที่รายงาน XAUUSD เคลื่อนไหวที่ $4,394 หลังจากแตะระดับสูงสุดประจำวันที่ $4,544
ผู้เขียน  FXStreet
3 เดือน 27 วัน ศุกร์
ราคาทองคํา (XAUUSD) ร่วงลงเกือบ 2.50% ในวันพฤหัสบดี ขณะที่ราคาน้ำมันปรับตัวสูงขึ้นท่ามกลางความไม่แน่นอนเกี่ยวกับความเป็นไปได้ของข้อตกลงระหว่างสหรัฐฯ กับอิหร่าน ส่งผลให้แรงกดดันเงินเฟ้อเพิ่มขึ้นและดันค่าเงินดอลลาร์สหรัฐ (Greenback) ให้แข็งค่าขึ้น ณ เวลาที่รายงาน XAUUSD เคลื่อนไหวที่ $4,394 หลังจากแตะระดับสูงสุดประจำวันที่ $4,544
goTop
quote