الأمن السيبراني

برنامج ClickLock الخبيث لأجهزة Mac يقفل التطبيقات حتى يدفع المستخدمون

2 min read

برنامج ClickLock الخبيث لأجهزة Mac يقفل التطبيقات حتى يدفع المستخدمون
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

نوع جديد من البرامج الخبيثة التي تستهدف مستخدمي Mac، يُدعى ClickLock، يقوم بقفل التطبيقات على الأجهزة المصابة ويطلب الدفع من الضحايا لاستعادة الوصول. يتم توزيع البرنامج الخبيث عبر مواقع ويب خادعة وحملات تصيد، مما يشكل تهديدًا كبيرًا لكل من المستخدمين الأفراد وشبكات المؤسسات.

يؤثر ClickLock بشكل أساسي على مستخدمي Mac الذين يقومون بتنزيل البرنامج الخبيث عن غير قصد من خلال النقر على رسائل خطأ مزيفة أو مطالبات تحديث برامج. بمجرد تثبيته، يقوم بقفل تطبيقات محددة، مثل متصفحات الويب أو محافظ العملات الرقمية، ويعرض ملاحظة فدية تطلب الدفع بعملة البيتكوين. كما أن للبرنامج الخبيث القدرة على سرقة كلمات المرور وبيانات محافظ العملات الرقمية، مما يجعله تهديدًا مزدوجًا للابتزاز وسرقة البيانات.

ظهور ClickLock مقلق لأنه يجمع بين سلوك يشبه برامج الفدية وسرقة بيانات الاعتماد، مما قد يمنح المهاجمين بابًا خلفيًا لشبكات الشركات إذا تم استخدام جهاز مصاب للعمل. وفقًا للتقارير، يستهدف البرنامج الخبيث التطبيقات الشائعة مثل Telegram ومحافظ العملات الرقمية، مستغلًا الاعتماد المتزايد على الاتصالات الرقمية والعملات الرقمية.

لم يتم تقديم أرقام وتواريخ محددة في المصدر، ولكن تم تحديد البرنامج الخبيث كمتغير لطريقة هجوم ClickFix، التي كانت منتشرة مؤخرًا. يُسمى البرنامج الخبيث CrashStealer في بعض التقارير، مما يسلط الضوء على قدرته على تعطيل التطبيقات وسرقة المعلومات الحساسة.

تشير المعلومات الأساسية إلى أن هذا جزء من اتجاه أوسع لبرامج macOS الخبيثة التي تتطور لتشمل تكتيكات الابتزاز. هجمات ClickFix السابقة استهدفت مستخدمي Windows، لكن هذا المتغير الجديد مصمم خصيصًا لأنظمة Mac. غالبًا ما يتم تسليم البرنامج الخبيث عبر مواقع ويب مزيفة تحاكي تحديثات برامج شرعية أو تنبيهات أمنية.

كخطوات تالية، يوصي خبراء الأمن مستخدمي Mac بتجنب النقر على النوافذ المنبثقة غير المرغوب فيها أو روابط التنزيل، والتأكد من تحديث أنظمتهم بأحدث التصحيحات الأمنية. يجب على المؤسسات تنفيذ أدوات الكشف والاستجابة للنقاط الطرفية لتحديد ومنع مثل هذه التهديدات. المستخدمون الذين يشتبهون في الإصابة يجب عليهم قطع الاتصال بالإنترنت وطلب المساعدة المهنية لإزالة البرنامج الخبيث دون دفع الفدية.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.