Cybersicurezza

ClickLock: malware Mac che blocca le app finché gli utenti non pagano

2 min read

ClickLock: malware Mac che blocca le app finché gli utenti non pagano
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Un nuovo tipo di malware che prende di mira gli utenti Mac, soprannominato ClickLock, blocca le applicazioni sui dispositivi infetti e chiede un pagamento alle vittime per riottenere l'accesso. Il malware viene distribuito attraverso siti web ingannevoli e campagne di phishing, rappresentando una minaccia significativa sia per i singoli utenti che per le reti aziendali.

ClickLock colpisce principalmente gli utenti Mac che scaricano involontariamente il malware cliccando su falsi messaggi di errore o richieste di aggiornamento software. Una volta installato, blocca app specifiche, come browser web o portafogli di criptovalute, e mostra una nota di riscatto che richiede il pagamento in Bitcoin. Il malware ha anche la capacità di rubare password e dati di portafogli di criptovalute, rendendolo una doppia minaccia di estorsione e furto di dati.

L'emergere di ClickLock è preoccupante perché combina un comportamento simile al ransomware con il furto di credenziali, potenzialmente dando agli aggressori un accesso secondario alle reti aziendali se un dispositivo infetto viene utilizzato per lavoro. Secondo i rapporti, il malware prende di mira applicazioni popolari come Telegram e portafogli di criptovalute, sfruttando la crescente dipendenza dalla comunicazione digitale e dalle criptovalute.

Numeri e date specifici non sono stati forniti nella fonte originale, ma il malware è stato identificato come una variante del metodo di attacco ClickFix, che è circolato di recente. Il malware è chiamato CrashStealer in alcuni rapporti, evidenziando la sua capacità di far crashare le app e rubare informazioni sensibili.

Le informazioni di base indicano che questo fa parte di una tendenza più ampia del malware macOS che si evolve per includere tattiche estorsive. Precedenti attacchi ClickFix hanno preso di mira gli utenti Windows, ma questa nuova variante è specificamente progettata per i sistemi Mac. Il malware viene spesso distribuito attraverso siti web falsi che imitano aggiornamenti software legittimi o avvisi di sicurezza.

Come passi successivi, gli esperti di sicurezza raccomandano agli utenti Mac di evitare di cliccare su pop-up o link di download non richiesti e di assicurarsi che i propri sistemi siano aggiornati con le ultime patch di sicurezza. Le aziende dovrebbero implementare strumenti di rilevamento e risposta degli endpoint per identificare e bloccare tali minacce. Gli utenti che sospettano un'infezione dovrebbero disconnettersi da Internet e cercare assistenza professionale per rimuovere il malware senza pagare il riscatto.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.