MacOS-i pahavara Atomic Stealer möödub Terminali hoiatustest, kasutades skriptiredaktorit (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Ründajad möödusid macOS 26.4 Terminali hoiatustest, lülitudes ClickFix-rünnakute jaoks skriptiredaktorile.
- Atomic Stealer pahavara kasutab petturlikke reklaame, et meelitada kasutajaid käivitama pahatahtlikku AppleScript-koodi.
- Uus tehnika õõnestab hiljutisi macOS-i turvatäiustusi ja vajab edu saavutamiseks kasutaja luba.
"MacOS-i pahavara Atomic Stealer taga olevad ründajad on kohandanud oma ClickFix-tehnikat, et vältida Apple'i uusi Terminali turvahoiatusi macOS 26.4-s. Selle asemel, et juhendada ohvreid käske Terminali kleepima, kasutavad nad nüüd skriptiredaktorit, millel puuduvad sarnased hoiatused. See nihe võimaldab pahavaral jätkata kasutajate petmist, et nad annaksid juurdepääsuõigusi ja varastaksid andmeid."
#macOS pahavara
#ClickFix möödumine
#skriptiredaktori rünnak
kommentaare veel pole.