ClickLock Stealer-malware richt zich op macOS-gebruikers via ClickFix (heise.de)
0xBASE INTEL BRIEF
- ClickLock Stealer infecteert Macs via ClickFix; minstens 100 slachtoffers in 33 landen
- Steelt gegevens uit crypto-wallets, browsers en wachtwoordmanagers
- Afpersingstactiek: annuleren van wachtwoordvenster veroorzaakt systeemcrashes
- Achterdeur via GSocket blijft bestaan na diefstal
"Beveiligingsbedrijf Group-IB waarschuwt voor ClickLock Stealer, een macOS-malware verspreid via ClickFix social engineering. Meer dan 100 slachtoffers in 33 landen zijn geïdentificeerd, de helft in Europa. De malware steelt wachtwoorden, cryptocurrency-wallets en browsergegevens. Het gebruikt een afpersingstactiek: als de gebruiker de valse wachtwoordprompt annuleert, worden kritieke systeemprocessen beëindigd. Na diefstal blijft een achterdeur bestaan."
nog geen reacties.