Шкідливе програмне забезпечення ClickLock Stealer атакує користувачів macOS через ClickFix (heise.de)
0xBASE INTEL BRIEF
- ClickLock Stealer заражає Mac через ClickFix; щонайменше 100 жертв у 33 країнах
- Викрадає дані з криптогаманців, браузерів і менеджерів паролів
- Тактика вимагання: скасування діалогу пароля спричиняє збій системи
- Бекдор через GSocket залишається після крадіжки
"Group-IB попереджає про ClickLock Stealer, шкідливе ПЗ для macOS, яке поширюється через соціальну інженерію ClickFix. Виявлено понад 100 жертв у 33 країнах, половина в Європі. Шкідливе ПЗ краде паролі, криптогаманці та облікові дані браузера. Воно використовує тактику вимагання: якщо користувач скасовує фальшивий запит пароля, критичні системні процеси завершуються. Після крадіжки даних залишається бекдор."
коментарів ще немає.