Атаки ClickFix: новая угроза для macOS
Атаки типа ClickFix используются для доставки вредоносной программы на основе Go, capable of stealing cryptocurrency assets, а также паролей, хранящихся в браузерах, данных Apple iCloud Keychain и cached(credentials). Это представляет серьезную угрозу для пользователей macOS. Атаки нацелены на кражу криптовалютных активов и конфиденциальной информации.
Подробности
Вектор атаки включает в себя доставку shell-скрипта, который профиляет хост и затем загружает полезную нагрузку вредоносной программы для macOS, совместимую с архитектурой процессора компьютера. Это позволяет вредоносной программе адаптироваться к различным конфигурациям систем и максимизировать свои шансы на успешную атаку. В настоящее время нет информации о конкретных уязвимостях типа CVE, которые могли бы быть использованы для облегчения этих атак.Что делать
Чтобы защититься от таких атак, пользователям macOS важно быть осторожными при работе с подозрительным контентом, особенно со ссылками и файлами из неизвестных источников. Использование сильных паролей, включение двухфакторной аутентификации (MFA) и поддержание программного обеспечения в актуальном состоянии могут помочь снизить риск успешной атаки. Кроме того, использование виртуальной частной сети (VPN) и шифрования (TLS) может обеспечить дополнительный уровень безопасности для онлайн-активностей. Итог: Пользователям macOS следует быть бдительными и принять необходимые меры для защиты своих систем и конфиденциальной информации. Регулярные обновления программного обеспечения и бдительность при работе с подозрительным контентом могут помочь предотвратить успешные атаки.Источник: The Hacker News
