Złośliwe oprogramowanie ClickLock Stealer atakuje użytkowników macOS przez ClickFix (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- ClickLock Stealer infekuje komputery Mac przez ClickFix; co najmniej 100 ofiar w 33 krajach
- Kradnie dane z portfeli krypto, przeglądarek i menedżerów haseł
- Taktyka wymuszenia: anulowanie okna hasła powoduje awarię systemu
- Tylne drzwi przez GSocket pozostają po kradzieży
"Firma Group-IB ostrzega przed ClickLock Stealer, złośliwym oprogramowaniem dla macOS rozpowszechnianym przez inżynierię społeczną ClickFix. Zidentyfikowano ponad 100 ofiar w 33 krajach, połowę w Europie. Malware kradnie hasła, portfele kryptowalut i dane logowania do przeglądarek. Stosuje taktykę wymuszenia: jeśli użytkownik anuluje fałszywy monit o hasło, krytyczne procesy systemowe są kończone. Po kradzieży danych pozostaje tylne drzwi."
brak komentarzy.