Атаки ClickFix запускают вредоносное ПО для кражи криптовалюты и учетных данных на macOS, что представляет серьезную угрозу для кибербезопасности пользователей. Вирус, написанный на Go, может извлекать пароли и медленно опустошать криптографические кошельки.
Технические детали атак ClickFix
Злоумышленники вводят специальные команды в терминале macOS, что запускает скрипт, который собирает системные данные и скачивает вредоносный файл. По словам эксперта компании Huntress Эндрю Брэндта, это ПО может похитить пароли и имеет функцию «DRAIN», проверяющую наличие средств на криптокошельках. В случае положительного результата деньги переводятся на кошелек злоумышленника.
Угрозы для пользователей macOS
Реализация таких функций в malware на macOS заслуживает особого внимания. Вредоносное ПО пытается повысить свои права, прося пользователей вводить системные учетные данные под предлогом «непредвиденной системной ошибки». Эти данные отправляются на удаленные серверы, управляемые злоумышленниками, связанными с Aeza Group, известным провайдером bulletproof hosting из России.
Рекомендации по повышению кибербезопасности
Пользователям macOS стоит усилить кибербезопасность, следя за учетными записями и избегая ввода данных на подозрительных сайтах. Рекомендуется обновлять системы безопасности и использовать многофакторную аутентификацию для защиты данных.