ClickLock: malware Mac che blocca le app finché gli utenti non pagano
Un nuovo tipo di malware che prende di mira gli utenti Mac, soprannominato ClickLock, blocca le applicazioni sui dispositivi infetti e chiede un pagamento alle vittime per riottenere l'accesso. Il malware viene distribuito attraverso siti web ingannevoli e campagne di phishing, rappresentando una minaccia significativa sia per i singoli utenti che per le reti aziendali.
ClickLock colpisce principalmente gli utenti Mac che scaricano involontariamente il malware cliccando su falsi messaggi di errore o richieste di aggiornamento software. Una volta installato, blocca app specifiche, come browser web o portafogli di criptovalute, e mostra una nota di riscatto che richiede il pagamento in Bitcoin. Il malware ha anche la capacità di rubare password e dati di portafogli di criptovalute, rendendolo una doppia minaccia di estorsione e furto di dati.
L'emergere di ClickLock è preoccupante perché combina un comportamento simile al ransomware con il furto di credenziali, potenzialmente dando agli aggressori un accesso secondario alle reti aziendali se un dispositivo infetto viene utilizzato per lavoro. Secondo i rapporti, il malware prende di mira applicazioni popolari come Telegram e portafogli di criptovalute, sfruttando la crescente dipendenza dalla comunicazione digitale e dalle criptovalute.
Numeri e date specifici non sono stati forniti nella fonte originale, ma il malware è stato identificato come una variante del metodo di attacco ClickFix, che è circolato di recente. Il malware è chiamato CrashStealer in alcuni rapporti, evidenziando la sua capacità di far crashare le app e rubare informazioni sensibili.
Le informazioni di base indicano che questo fa parte di una tendenza più ampia del malware macOS che si evolve per includere tattiche estorsive. Precedenti attacchi ClickFix hanno preso di mira gli utenti Windows, ma questa nuova variante è specificamente progettata per i sistemi Mac. Il malware viene spesso distribuito attraverso siti web falsi che imitano aggiornamenti software legittimi o avvisi di sicurezza.
Come passi successivi, gli esperti di sicurezza raccomandano agli utenti Mac di evitare di cliccare su pop-up o link di download non richiesti e di assicurarsi che i propri sistemi siano aggiornati con le ultime patch di sicurezza. Le aziende dovrebbero implementare strumenti di rilevamento e risposta degli endpoint per identificare e bloccare tali minacce. Gli utenti che sospettano un'infezione dovrebbero disconnettersi da Internet e cercare assistenza professionale per rimuovere il malware senza pagare il riscatto.
Sources
- Google News TechnologySecondary
Related
Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Microsoft presenta strumenti di sicurezza AI che superano le piattaforme concorrenti
Chat privati di Claude esposti nei risultati di ricerca di Google e Bing
Apple citata in giudizio dopo presunta truffa crypto sull'App Store costata 1,8 milioni di dollari agli utenti
Microsoft svela strumenti di AI per la cybersecurity
Chat condivisi di Claude AI indicizzati da Google prima della rimozione
Il CEO di Hugging Face sollecita trasparenza dopo l'hack 'senza precedenti' di OpenAI
Trending now
- Kenya indaga su 15 elefanti morti nel parco Amboseli
- Crescono i costi di finanziamento per il data center AI di Meta nell'accordo da 14 miliardi con BlackRock
- Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
- Missione di salvataggio del telescopio Swift della NASA in difficoltà
- American Airlines blocca tutti i voli negli USA per guasto IT
- Utile SK Hynix vola del 557% nel Q2, record storico
- 1.100 dipendenti AI esortano gli USA a rallentare lo sviluppo
- Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Comments
No comments yet. Be the first.