ClickLock Stealer pahavara ründab macOS-i kasutajaid ClickFixi kaudu (heise.de)
0xBASE LUUREÜLEVAADE
- ClickLock Stealer nakatab Maci arvuteid ClickFixi kaudu; vähemalt 100 ohvrit 33 riigis
- Varastab krüptorahakottide, brauserite ja paroolihaldurite andmeid
- Väljapressimistaktika: parooliakna tühistamine põhjustab süsteemi krahhi
- Tagauks GSocketi kaudu püsib pärast vargust
"Group-IB hoiatab ClickLock Stealeri eest, mis on macOS-i pahavara, mida levitatakse ClickFixi sotsiaalse manipuleerimise kaudu. Tuvastatud on üle 100 ohvri 33 riigis, pooled neist Euroopas. Pahavara varastab paroole, krüptovaluuta rahakotte ja brauseri mandaate. See kasutab väljapressimistaktikat: kui kasutaja tühistab vale parooliviipa, lõpetatakse kriitilised süsteemiprotsessid. Pärast andmevargust jääb tagauks alles."
kommentaare veel pole.