Złośliwe oprogramowanie Atomic Stealer omija ostrzeżenia Terminala macOS za pomocą Edytora Skryptów (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Atakujący ominęli ostrzeżenia Terminala macOS 26.4, przechodząc do Edytora Skryptów w atakach ClickFix.
- Złośliwe oprogramowanie Atomic Stealer używa fałszywych reklam, aby zwabić użytkowników do uruchomienia złośliwego kodu AppleScript.
- Nowa technika podważa ostatnie ulepszenia bezpieczeństwa macOS i wymaga zgody użytkownika, aby odnieść sukces.
"Atakujący stojący za złośliwym oprogramowaniem macOS Atomic Stealer dostosowali swoją technikę ClickFix, aby uniknąć nowych ostrzeżeń bezpieczeństwa Terminala w macOS 26.4. Zamiast instruować ofiary, aby wklejały polecenia do Terminala, teraz używają Edytora Skryptów, który nie ma podobnych ostrzeżeń. Ta zmiana pozwala złośliwemu oprogramowaniu kontynuować oszukiwanie użytkowników w celu uzyskania uprawnień i eksfiltracji danych."
#złośliwe oprogramowanie macOS
#ominięcie ClickFix
#atak Edytora Skryptów
brak komentarzy.