Шкідливе програмне забезпечення Atomic Stealer обходить попередження Terminal macOS за допомогою редактора сценаріїв (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Зловмисники обійшли попередження Terminal macOS 26.4, перейшовши на редактор сценаріїв для атак ClickFix.
- Шкідливе ПЗ Atomic Stealer використовує шахрайську рекламу, щоб заманити користувачів запустити шкідливий код AppleScript.
- Нова техніка підриває нещодавні покращення безпеки macOS і вимагає дозволу користувача для успіху.
"Зловмисники, що стоять за шкідливим ПЗ macOS Atomic Stealer, адаптували свою техніку ClickFix, щоб уникнути нових попереджень безпеки Terminal у macOS 26.4. Замість того, щоб інструктувати жертв вставляти команди в Terminal, тепер вони використовують редактор сценаріїв, який не має подібних попереджень. Ця зміна дозволяє шкідливому ПЗ продовжувати обманювати користувачів, щоб вони надавали дозволи та викрадали дані."
#macOS шкідливе ПЗ
#обхід ClickFix
#атака редактора сценаріїв
коментарів ще немає.