КИБЕРБЕЗОПАСНОСТЬ

Атаки ClickFix запускают вредоносное ПО для кражи криптовалюты на Mac

Вредоносное ПО ClickFix на macOS крадет криптовалюту и учетные данные. Пользователям macOS стоит усилить кибербезопасность.

✍️ Редакция iTech News | 19.09.2025 | ⏱ 1 мин | Источник: The Hacker News
Кибербезопасность: атаки ClickFix угрожают пользователям macOS

Атаки ClickFix запускают вредоносное ПО для кражи криптовалюты и учетных данных на macOS, что представляет серьезную угрозу для кибербезопасности пользователей. Вирус, написанный на Go, может извлекать пароли и медленно опустошать криптографические кошельки.

Технические детали атак ClickFix

Злоумышленники вводят специальные команды в терминале macOS, что запускает скрипт, который собирает системные данные и скачивает вредоносный файл. По словам эксперта компании Huntress Эндрю Брэндта, это ПО может похитить пароли и имеет функцию «DRAIN», проверяющую наличие средств на криптокошельках. В случае положительного результата деньги переводятся на кошелек злоумышленника.

Угрозы для пользователей macOS

Реализация таких функций в malware на macOS заслуживает особого внимания. Вредоносное ПО пытается повысить свои права, прося пользователей вводить системные учетные данные под предлогом «непредвиденной системной ошибки». Эти данные отправляются на удаленные серверы, управляемые злоумышленниками, связанными с Aeza Group, известным провайдером bulletproof hosting из России.

Рекомендации по повышению кибербезопасности

Пользователям macOS стоит усилить кибербезопасность, следя за учетными записями и избегая ввода данных на подозрительных сайтах. Рекомендуется обновлять системы безопасности и использовать многофакторную аутентификацию для защиты данных.

Поделиться: Telegram X LinkedIn