Malware Atomic Stealer aggira gli avvisi di Terminal di macOS usando l'Editor di Script (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Gli aggressori hanno aggirato gli avvisi di Terminal di macOS 26.4 passando all'Editor di Script per gli attacchi ClickFix.
- Il malware Atomic Stealer usa annunci fraudolenti per indurre gli utenti a eseguire codice AppleScript malevolo.
- La nuova tecnica mina i recenti miglioramenti di sicurezza di macOS e richiede il permesso dell'utente per avere successo.
"Gli aggressori dietro il malware macOS Atomic Stealer hanno adattato la loro tecnica ClickFix per evitare i nuovi avvisi di sicurezza di Terminal in macOS 26.4. Invece di istruire le vittime a incollare comandi in Terminal, ora usano l'Editor di Script, che non ha avvisi simili. Questo cambiamento permette al malware di continuare a ingannare gli utenti per ottenere permessi e esfiltrare dati."
#malware macOS
#aggiramento ClickFix
#attacco Editor di Script
ancora nessun commento.