ClickLock Mac-malware vergrendelt apps totdat gebruikers betalen
Een nieuw type malware dat zich richt op Mac-gebruikers, genaamd ClickLock, vergrendelt applicaties op geïnfecteerde apparaten en eist betaling van slachtoffers om weer toegang te krijgen. De malware wordt verspreid via misleidende websites en phishingcampagnes en vormt een aanzienlijke bedreiging voor zowel individuele gebruikers als bedrijfsnetwerken.
ClickLock treft voornamelijk Mac-gebruikers die de malware per ongeluk downloaden door te klikken op valse foutmeldingen of software-updateprompts. Eenmaal geïnstalleerd, vergrendelt het specifieke apps, zoals webbrowsers of cryptocurrency-wallets, en toont een losgeldbriefje dat betaling in Bitcoin eist. De malware heeft ook de mogelijkheid om wachtwoorden en cryptocurrency-walletgegevens te stelen, waardoor het een dubbele dreiging vormt van afpersing en gegevensdiefstal.
De opkomst van ClickLock is zorgwekkend omdat het ransomware-achtig gedrag combineert met diefstal van inloggegevens, waardoor aanvallers mogelijk een achterdeur naar bedrijfsnetwerken krijgen als een geïnfecteerd apparaat voor werk wordt gebruikt. Volgens rapporten richt de malware zich op populaire applicaties zoals Telegram en crypto-wallets, en maakt het misbruik van de groeiende afhankelijkheid van digitale communicatie en cryptocurrency.
Specifieke aantallen en datums werden niet vermeld in het bronmateriaal, maar de malware is geïdentificeerd als een variant van de ClickFix-aanvalsmethode, die recentelijk circuleert. De malware wordt in sommige rapporten CrashStealer genoemd, wat wijst op het vermogen om apps te laten crashen en gevoelige informatie te stelen.
Achtergrondinformatie geeft aan dat dit deel uitmaakt van een bredere trend van macOS-malware die evolueert naar afpersingstactieken. Eerdere ClickFix-aanvallen waren gericht op Windows-gebruikers, maar deze nieuwe variant is specifiek ontworpen voor Mac-systemen. De malware wordt vaak geleverd via nepsites die legitieme software-updates of beveiligingswaarschuwingen nabootsen.
Als volgende stappen raden beveiligingsexperts aan dat Mac-gebruikers niet klikken op ongevraagde pop-ups of downloadlinks en ervoor zorgen dat hun systemen zijn bijgewerkt met de nieuwste beveiligingspatches. Bedrijven moeten endpointdetectie- en responsetools implementeren om dergelijke bedreigingen te identificeren en te blokkeren. Gebruikers die een infectie vermoeden, moeten de verbinding met internet verbreken en professionele hulp zoeken om de malware te verwijderen zonder het losgeld te betalen.
Sources
- Google News TechnologySecondary
Related
Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
ChatGPT-hack overweldigt techbedrijf, spoedoverleg gehouden
Microsoft onthult AI-beveiligingstools die concurrentie overtreffen
Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten
Apple aangeklaagd na vermeende crypto-oplichting in App Store die gebruikers $1,8 miljoen kostte
Microsoft onthult AI-cybersecuritytools
Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd
Hugging Face CEO dringt aan op transparantie na 'ongekende' OpenAI-hack
Trending now
- Kenia onderzoekt dood van 15 olifanten in Amboseli-park
- Meta's AI-datacenterfinanciering stijgt in miljardendeal met BlackRock
- Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
- NASA Swift-reddingsmissie getroffen door standregelingsprobleem
- American Airlines staakt alle vluchten in VS na IT-storing
- SK Hynix Q2-winst stijgt met 557% naar recordhoogte
- 1.100 AI-medewerkers roepen VS op tot rem op techgroei
- ChatGPT-hack overweldigt techbedrijf, spoedoverleg gehouden
Comments
No comments yet. Be the first.