برنامج ClickLock الخبيث لأجهزة Mac يقفل التطبيقات حتى يدفع المستخدمون
نوع جديد من البرامج الخبيثة التي تستهدف مستخدمي Mac، يُدعى ClickLock، يقوم بقفل التطبيقات على الأجهزة المصابة ويطلب الدفع من الضحايا لاستعادة الوصول. يتم توزيع البرنامج الخبيث عبر مواقع ويب خادعة وحملات تصيد، مما يشكل تهديدًا كبيرًا لكل من المستخدمين الأفراد وشبكات المؤسسات.
يؤثر ClickLock بشكل أساسي على مستخدمي Mac الذين يقومون بتنزيل البرنامج الخبيث عن غير قصد من خلال النقر على رسائل خطأ مزيفة أو مطالبات تحديث برامج. بمجرد تثبيته، يقوم بقفل تطبيقات محددة، مثل متصفحات الويب أو محافظ العملات الرقمية، ويعرض ملاحظة فدية تطلب الدفع بعملة البيتكوين. كما أن للبرنامج الخبيث القدرة على سرقة كلمات المرور وبيانات محافظ العملات الرقمية، مما يجعله تهديدًا مزدوجًا للابتزاز وسرقة البيانات.
ظهور ClickLock مقلق لأنه يجمع بين سلوك يشبه برامج الفدية وسرقة بيانات الاعتماد، مما قد يمنح المهاجمين بابًا خلفيًا لشبكات الشركات إذا تم استخدام جهاز مصاب للعمل. وفقًا للتقارير، يستهدف البرنامج الخبيث التطبيقات الشائعة مثل Telegram ومحافظ العملات الرقمية، مستغلًا الاعتماد المتزايد على الاتصالات الرقمية والعملات الرقمية.
لم يتم تقديم أرقام وتواريخ محددة في المصدر، ولكن تم تحديد البرنامج الخبيث كمتغير لطريقة هجوم ClickFix، التي كانت منتشرة مؤخرًا. يُسمى البرنامج الخبيث CrashStealer في بعض التقارير، مما يسلط الضوء على قدرته على تعطيل التطبيقات وسرقة المعلومات الحساسة.
تشير المعلومات الأساسية إلى أن هذا جزء من اتجاه أوسع لبرامج macOS الخبيثة التي تتطور لتشمل تكتيكات الابتزاز. هجمات ClickFix السابقة استهدفت مستخدمي Windows، لكن هذا المتغير الجديد مصمم خصيصًا لأنظمة Mac. غالبًا ما يتم تسليم البرنامج الخبيث عبر مواقع ويب مزيفة تحاكي تحديثات برامج شرعية أو تنبيهات أمنية.
كخطوات تالية، يوصي خبراء الأمن مستخدمي Mac بتجنب النقر على النوافذ المنبثقة غير المرغوب فيها أو روابط التنزيل، والتأكد من تحديث أنظمتهم بأحدث التصحيحات الأمنية. يجب على المؤسسات تنفيذ أدوات الكشف والاستجابة للنقاط الطرفية لتحديد ومنع مثل هذه التهديدات. المستخدمون الذين يشتبهون في الإصابة يجب عليهم قطع الاتصال بالإنترنت وطلب المساعدة المهنية لإزالة البرنامج الخبيث دون دفع الفدية.
Sources
- Google News TechnologySecondary
Related
Cyera تستحوذ على Oasis Security مقابل مليار دولار في ثالث صفقة هذا العام
اختراق عبر ChatGPT يربك شركة تقنية ويدفع لعقد مكالمة طارئة
مايكروسوفت تكشف عن أدوات أمنية للذكاء الاصطناعي تتفوق على المنافسين
محادثات كلود الخاصة مكشوفة في نتائج بحث جوجل وبينج
آبل تُقاضى بعد أن كلف احتيال عملات رقمية مزعوم في متجر التطبيقات المستخدمين 1.8 مليون دولار
مايكروسوفت تكشف عن أدوات ذكاء اصطناعي للأمن السيبراني
محادثات كلود AI المشتركة التي فهرستها جوجل قبل إزالتها
الرئيس التنفيذي لـ Hugging Face يدعو للشفافية بعد اختراق OpenAI 'غير المسبوق'
Trending now
- كينيا تحقق في نفوق 15 فيلاً في حديقة أمبوسيلي
- ارتفاع تكاليف تمويل مركز بيانات ميتا للذكاء الاصطناعي في صفقة بلاك روك البالغة 14 مليار دولار
- Cyera تستحوذ على Oasis Security مقابل مليار دولار في ثالث صفقة هذا العام
- مهمة إنقاذ سويفت التابعة لناسا تواجه مشكلة في التحكم بالوضع
- أمريكان إيرلاينز توقف جميع رحلاتها في الولايات المتحدة بسبب عطل تقني
- أرباح SK Hynix الفصلية تقفز 557% إلى مستوى قياسي
- 1100 موظف ذكاء اصطناعي يحثون أمريكا على إبطاء التطور التكنولوجي
- اختراق عبر ChatGPT يربك شركة تقنية ويدفع لعقد مكالمة طارئة
Comments
No comments yet. Be the first.