Кибербезопасность

Вредоносное ПО ClickLock для Mac блокирует приложения, пока пользователи не заплатят

2 min read

Вредоносное ПО ClickLock для Mac блокирует приложения, пока пользователи не заплатят
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Новый тип вредоносного ПО, нацеленного на пользователей Mac, получивший название ClickLock, блокирует приложения на зараженных устройствах и требует от жертв оплаты для восстановления доступа. Вредоносное ПО распространяется через обманные веб-сайты и фишинговые кампании, представляя значительную угрозу как для отдельных пользователей, так и для корпоративных сетей.

ClickLock в первую очередь поражает пользователей Mac, которые случайно загружают вредоносное ПО, нажимая на поддельные сообщения об ошибках или подсказки об обновлении программного обеспечения. После установки он блокирует определенные приложения, такие как веб-браузеры или криптовалютные кошельки, и отображает записку с требованием выкупа в биткоинах. Вредоносное ПО также способно красть пароли и данные криптовалютных кошельков, что делает его двойной угрозой вымогательства и кражи данных.

Появление ClickLock вызывает беспокойство, поскольку оно сочетает в себе поведение, подобное программам-вымогателям, с кражей учетных данных, что потенциально дает злоумышленникам лазейку в корпоративные сети, если зараженное устройство используется для работы. Согласно сообщениям, вредоносное ПО нацелено на популярные приложения, такие как Telegram и криптокошельки, используя растущую зависимость от цифровых коммуникаций и криптовалют.

Конкретные цифры и даты не были указаны в исходном материале, но вредоносное ПО было идентифицировано как вариант метода атаки ClickFix, который недавно распространялся. В некоторых отчетах вредоносное ПО называется CrashStealer, что подчеркивает его способность вызывать сбои приложений и красть конфиденциальную информацию.

Справочная информация указывает на то, что это часть более широкой тенденции эволюции вредоносного ПО для macOS, включающего тактику вымогательства. Предыдущие атаки ClickFix были нацелены на пользователей Windows, но этот новый вариант специально разработан для систем Mac. Вредоносное ПО часто доставляется через поддельные веб-сайты, которые имитируют законные обновления программного обеспечения или оповещения безопасности.

В качестве следующих шагов эксперты по безопасности рекомендуют пользователям Mac избегать нажатия на непрошеные всплывающие окна или ссылки для загрузки, а также убедиться, что их системы обновлены последними исправлениями безопасности. Предприятиям следует внедрить инструменты обнаружения и реагирования на конечные точки для выявления и блокировки таких угроз. Пользователи, подозревающие заражение, должны отключиться от интернета и обратиться за профессиональной помощью для удаления вредоносного ПО без выплаты выкупа.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.