МакOS ClickFix: Как кампания по распространению вредоносного ПО научилась скрываться
Микрософт сообщила о кампании по распространению вредоносного ПО под названием ClickFix, нацеленной на системы Mac OS. Вредоносная программа распространяется через большую сеть доменов, которые используют методы социальной инженерии для обмана пользователей. Главная цель — распространение программ-воров информации, таких как MacSync и Atomic Stealer.
Подробности
Кампания ClickFix работает путем обмана пользователей, заставляя их копировать и запускать команды в Terminal. Обычно это происходит под видом ложной проверки, обновления программного обеспечения или ошибки скачивания. Используемый метод позволяет обходить обычный путь доверия приложений в Mac OS. Недавно кампания начала использовать серверную маскировку, которая показывает вредоносный код только посетителям, которые, по оценке сервера,似乎 являются настоящими пользователями Mac OS. Это делает обнаружение и анализ вредоносной деятельности более сложными.Что делать
Для защиты от кампании ClickFix важно быть осторожным при выполнении команд в Terminal и не копировать их из неизвестных источников. Также рекомендуется использовать двухфакторную аутентификацию (MFA) и поддерживать программное обеспечение в актуальном состоянии. Кроме того, важно регулярно сканировать систему на наличие вредоносного ПО и иметь антивирусное программное обеспечение. Итог: Кампания ClickFix представляет значительную угрозу для пользователей Mac OS, и важно принять меры для защиты от неё. Регулярно обновляя программное обеспечение и используя методы безопасности, такие как MFA, можно снизить риск заражения вредоносным ПО.Источник: Microsoft Security Blog
