Вредоносное ПО ClickLock для Mac блокирует приложения, пока пользователи не заплатят
Новый тип вредоносного ПО, нацеленного на пользователей Mac, получивший название ClickLock, блокирует приложения на зараженных устройствах и требует от жертв оплаты для восстановления доступа. Вредоносное ПО распространяется через обманные веб-сайты и фишинговые кампании, представляя значительную угрозу как для отдельных пользователей, так и для корпоративных сетей.
ClickLock в первую очередь поражает пользователей Mac, которые случайно загружают вредоносное ПО, нажимая на поддельные сообщения об ошибках или подсказки об обновлении программного обеспечения. После установки он блокирует определенные приложения, такие как веб-браузеры или криптовалютные кошельки, и отображает записку с требованием выкупа в биткоинах. Вредоносное ПО также способно красть пароли и данные криптовалютных кошельков, что делает его двойной угрозой вымогательства и кражи данных.
Появление ClickLock вызывает беспокойство, поскольку оно сочетает в себе поведение, подобное программам-вымогателям, с кражей учетных данных, что потенциально дает злоумышленникам лазейку в корпоративные сети, если зараженное устройство используется для работы. Согласно сообщениям, вредоносное ПО нацелено на популярные приложения, такие как Telegram и криптокошельки, используя растущую зависимость от цифровых коммуникаций и криптовалют.
Конкретные цифры и даты не были указаны в исходном материале, но вредоносное ПО было идентифицировано как вариант метода атаки ClickFix, который недавно распространялся. В некоторых отчетах вредоносное ПО называется CrashStealer, что подчеркивает его способность вызывать сбои приложений и красть конфиденциальную информацию.
Справочная информация указывает на то, что это часть более широкой тенденции эволюции вредоносного ПО для macOS, включающего тактику вымогательства. Предыдущие атаки ClickFix были нацелены на пользователей Windows, но этот новый вариант специально разработан для систем Mac. Вредоносное ПО часто доставляется через поддельные веб-сайты, которые имитируют законные обновления программного обеспечения или оповещения безопасности.
В качестве следующих шагов эксперты по безопасности рекомендуют пользователям Mac избегать нажатия на непрошеные всплывающие окна или ссылки для загрузки, а также убедиться, что их системы обновлены последними исправлениями безопасности. Предприятиям следует внедрить инструменты обнаружения и реагирования на конечные точки для выявления и блокировки таких угроз. Пользователи, подозревающие заражение, должны отключиться от интернета и обратиться за профессиональной помощью для удаления вредоносного ПО без выплаты выкупа.
Sources
- Google News TechnologySecondary
Related
Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
Взлом через ChatGPT парализовал IT-компанию, проведен экстренный созвон
Microsoft представляет ИИ-инструменты безопасности, превосходящие конкурентов
Частные чаты Claude оказались доступны в результатах поиска Google и Bing
Apple подали в суд после предполагаемой крипто-аферы в App Store, стоившей пользователям $1,8 млн
Microsoft представляет инструменты ИИ для кибербезопасности
Общие чаты Claude AI проиндексированы Google до удаления
Генеральный директор Hugging Face призывает к прозрачности после «беспрецедентного» взлома OpenAI
Trending now
- Audi представила флагманский внедорожник Q9 2027 года для США
- Мексиканские картели переносят производство метамфетамина в Нигерию
- Кения расследует гибель 15 слонов в парке Амбосели
- Расходы Meta на финансирование ЦОД растут в сделке с BlackRock на $14 млрд
- Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
- Миссия по спасению телескопа NASA Swift столкнулась с проблемами управления ориентацией
- American Airlines приостановила все рейсы в США из-за сбоя IT-систем
- Прибыль SK Hynix во втором квартале взлетела на 557% до рекорда
Comments
No comments yet. Be the first.