Cyberbezpieczeństwo

ClickLock – złośliwe oprogramowanie dla Mac blokuje aplikacje do czasu zapłaty

2 min read

ClickLock – złośliwe oprogramowanie dla Mac blokuje aplikacje do czasu zapłaty
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Nowy typ złośliwego oprogramowania atakującego użytkowników Mac, nazwany ClickLock, blokuje aplikacje na zainfekowanych urządzeniach i żąda zapłaty od ofiar w celu odzyskania dostępu. Złośliwe oprogramowanie jest rozpowszechniane za pośrednictwem zwodniczych stron internetowych i kampanii phishingowych, stanowiąc poważne zagrożenie zarówno dla indywidualnych użytkowników, jak i sieci korporacyjnych.

ClickLock atakuje przede wszystkim użytkowników Mac, którzy nieumyślnie pobierają złośliwe oprogramowanie, klikając fałszywe komunikaty o błędach lub monity o aktualizację oprogramowania. Po zainstalowaniu blokuje określone aplikacje, takie jak przeglądarki internetowe lub portfele kryptowalut, i wyświetla notatkę z żądaniem okupu w Bitcoin. Złośliwe oprogramowanie ma również możliwość kradzieży haseł i danych portfeli kryptowalut, co czyni je podwójnym zagrożeniem wymuszeń i kradzieży danych.

Pojawienie się ClickLock jest niepokojące, ponieważ łączy zachowanie podobne do ransomware z kradzieżą danych uwierzytelniających, potencjalnie dając atakującym tylne drzwi do sieci korporacyjnych, jeśli zainfekowane urządzenie jest używane do pracy. Według raportów, złośliwe oprogramowanie atakuje popularne aplikacje, takie jak Telegram i portfele kryptowalut, wykorzystując rosnące uzależnienie od komunikacji cyfrowej i kryptowalut.

Konkretne liczby i daty nie zostały podane w materiale źródłowym, ale złośliwe oprogramowanie zostało zidentyfikowane jako wariant metody ataku ClickFix, która krąży ostatnio. W niektórych raportach złośliwe oprogramowanie jest nazywane CrashStealer, co podkreśla jego zdolność do zawieszania aplikacji i kradzieży poufnych informacji.

Informacje ogólne wskazują, że jest to część szerszego trendu ewolucji złośliwego oprogramowania dla macOS, które obejmuje taktyki wymuszeń. Poprzednie ataki ClickFix były skierowane na użytkowników Windows, ale ten nowy wariant jest specjalnie zaprojektowany dla systemów Mac. Złośliwe oprogramowanie jest często dostarczane za pośrednictwem fałszywych stron internetowych, które naśladują legalne aktualizacje oprogramowania lub alerty bezpieczeństwa.

Jako kolejne kroki, eksperci ds. bezpieczeństwa zalecają, aby użytkownicy Mac unikali klikania niechcianych wyskakujących okienek lub linków do pobierania oraz upewnili się, że ich systemy są zaktualizowane o najnowsze poprawki bezpieczeństwa. Przedsiębiorstwa powinny wdrożyć narzędzia do wykrywania i reagowania na punktach końcowych, aby identyfikować i blokować takie zagrożenia. Użytkownicy, którzy podejrzewają infekcję, powinni odłączyć się od internetu i skorzystać z profesjonalnej pomocy w celu usunięcia złośliwego oprogramowania bez płacenia okupu.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.