ClickLock – złośliwe oprogramowanie dla Mac blokuje aplikacje do czasu zapłaty
Nowy typ złośliwego oprogramowania atakującego użytkowników Mac, nazwany ClickLock, blokuje aplikacje na zainfekowanych urządzeniach i żąda zapłaty od ofiar w celu odzyskania dostępu. Złośliwe oprogramowanie jest rozpowszechniane za pośrednictwem zwodniczych stron internetowych i kampanii phishingowych, stanowiąc poważne zagrożenie zarówno dla indywidualnych użytkowników, jak i sieci korporacyjnych.
ClickLock atakuje przede wszystkim użytkowników Mac, którzy nieumyślnie pobierają złośliwe oprogramowanie, klikając fałszywe komunikaty o błędach lub monity o aktualizację oprogramowania. Po zainstalowaniu blokuje określone aplikacje, takie jak przeglądarki internetowe lub portfele kryptowalut, i wyświetla notatkę z żądaniem okupu w Bitcoin. Złośliwe oprogramowanie ma również możliwość kradzieży haseł i danych portfeli kryptowalut, co czyni je podwójnym zagrożeniem wymuszeń i kradzieży danych.
Pojawienie się ClickLock jest niepokojące, ponieważ łączy zachowanie podobne do ransomware z kradzieżą danych uwierzytelniających, potencjalnie dając atakującym tylne drzwi do sieci korporacyjnych, jeśli zainfekowane urządzenie jest używane do pracy. Według raportów, złośliwe oprogramowanie atakuje popularne aplikacje, takie jak Telegram i portfele kryptowalut, wykorzystując rosnące uzależnienie od komunikacji cyfrowej i kryptowalut.
Konkretne liczby i daty nie zostały podane w materiale źródłowym, ale złośliwe oprogramowanie zostało zidentyfikowane jako wariant metody ataku ClickFix, która krąży ostatnio. W niektórych raportach złośliwe oprogramowanie jest nazywane CrashStealer, co podkreśla jego zdolność do zawieszania aplikacji i kradzieży poufnych informacji.
Informacje ogólne wskazują, że jest to część szerszego trendu ewolucji złośliwego oprogramowania dla macOS, które obejmuje taktyki wymuszeń. Poprzednie ataki ClickFix były skierowane na użytkowników Windows, ale ten nowy wariant jest specjalnie zaprojektowany dla systemów Mac. Złośliwe oprogramowanie jest często dostarczane za pośrednictwem fałszywych stron internetowych, które naśladują legalne aktualizacje oprogramowania lub alerty bezpieczeństwa.
Jako kolejne kroki, eksperci ds. bezpieczeństwa zalecają, aby użytkownicy Mac unikali klikania niechcianych wyskakujących okienek lub linków do pobierania oraz upewnili się, że ich systemy są zaktualizowane o najnowsze poprawki bezpieczeństwa. Przedsiębiorstwa powinny wdrożyć narzędzia do wykrywania i reagowania na punktach końcowych, aby identyfikować i blokować takie zagrożenia. Użytkownicy, którzy podejrzewają infekcję, powinni odłączyć się od internetu i skorzystać z profesjonalnej pomocy w celu usunięcia złośliwego oprogramowania bez płacenia okupu.
Sources
- Google News TechnologySecondary
Related
Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
Atak ChatGPT paraliżuje firmę technologiczną, zwołano awaryjne spotkanie
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa, które – jak twierdzi – przewyższają konkurencję
Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing
Apple pozwana po rzekomym oszustwie kryptowalutowym w App Store, które kosztowało użytkowników 1,8 mln USD
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa
Wspólne czaty Claude AI indeksowane przez Google przed usunięciem
CEO Hugging Face wzywa do przejrzystości po 'bezprecedensowym' ataku na OpenAI
Trending now
- Audi prezentuje flagowego SUV-a Q9 na 2027 rok dla USA
- Meksykańskie kartele przenoszą laboratoria metamfetaminy do Nigerii
- Kenia bada śmierć 15 słoni w parku Amboseli
- Rosną koszty finansowania centrum AI Meta w ramach umowy z BlackRock za 14 mld USD
- Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
- Misja ratunkowa Swift NASA ma problem z kontrolą położenia
- American Airlines wstrzymuje wszystkie loty w USA po awarii IT
- Rekordowy zysk SK Hynix w II kwartale: wzrost o 557%
Comments
No comments yet. Be the first.