БИЗНЕС И ЦИФРОВИЗАЦИЯ

Новая вредоносная кампания针对 macOS похищает пароли и данные пользователей

Киберпреступники атакуют пользователей macOS, используя AppleScript для кражи паролей и данных криптовалютных кошельков.

✍️ Редакция iTech News | 05.01.2026 | ⏱ 2 мин | Источник: The Register
Новая вредоносная кампания для macOS похищает данные

Кампания ClickFix нацелена на пользователей macOS, использующая AppleScript для похищения паролей и данных из 14 браузеров и 16 криптовалютных кошельков. По данным Netskope Threat Labs, такая активность наблюдается с марта 2026 года, и магнитом для атак служат пользователи финансового сектора в Азии.

Механизм атаки

ClickFix — это метод социальной инженерии, при котором жертву заманивают на поддельную страницу CAPTCHA. После проверки системы и определения ее версии, пользователю предлагается выполнить команды, которые в итоге загружают вредоносный скрипт. Этот скрипт получает доступ к имени пользователя и подключается к серверу злоумышленника, создавая временную папку для хранения украденных данных.

Данные, которые украдут

Вредоносное ПО берет на себя управление браузерами, такими как Chrome, Brave и Opera, и собирает токены сессий, сохраненные пароли и другие личные данные, включая номера кредитных карт. Его возможности охватывают более 200 расширений для браузеров, что делает его особенно опасным.

Важно отметить, что для новых версий macOS внедрены меры противодействия, которые могут блокировать подобные атаки. При попытке вставить потенциально вредоносные команды в Terminal операционная система выдаст предупреждение. Однако пользователи с устаревшими версиями могут оказаться уязвимыми.

Практические выводы для пользователей

Это наглядный пример того, что пользователи macOS должны быть особенно внимательны при взаимодействии с незнакомыми ссылками и страницами. Регулярное обновление операционной системы и использование надежных паролей помогут минимизировать риск утечки личных данных.

Следующий шаг для пользователей — провести обновление до последней версии macOS, чтобы воспользоваться встроенными средствами защиты от таких атак.

Поделиться: Telegram X LinkedIn