Siber güvenlik

ClickLock Mac kötü amaçlı yazılımı, kullanıcılar ödeme yapana kadar uygulamaları kilitliyor

2 dk okuma

ClickLock Mac kötü amaçlı yazılımı, kullanıcılar ödeme yapana kadar uygulamaları kilitliyor
Fotoğraf: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Mac kullanıcılarını hedef alan ClickLock adlı yeni bir kötü amaçlı yazılım türü, enfekte cihazlardaki uygulamaları kilitliyor ve erişimi yeniden sağlamak için mağdurlardan ödeme talep ediyor. Kötü amaçlı yazılım, aldatıcı web siteleri ve kimlik avı kampanyaları aracılığıyla dağıtılıyor ve hem bireysel kullanıcılar hem de kurumsal ağlar için önemli bir tehdit oluşturuyor.

ClickLock, öncelikle sahte hata mesajlarına veya yazılım güncelleme istemlerine tıklayarak kötü amaçlı yazılımı yanlışlıkla indiren Mac kullanıcılarını etkiliyor. Kurulduktan sonra, web tarayıcıları veya kripto para cüzdanları gibi belirli uygulamaları kilitliyor ve Bitcoin cinsinden ödeme talep eden bir fidye notu görüntülüyor. Kötü amaçlı yazılım ayrıca parolaları ve kripto para cüzdanı verilerini çalma yeteneğine de sahip, bu da onu gasp ve veri hırsızlığı olarak ikili bir tehdit haline getiriyor.

ClickLock'un ortaya çıkışı endişe vericidir çünkü fidye yazılımı benzeri davranışı kimlik bilgisi hırsızlığıyla birleştiriyor ve enfekte bir cihaz iş için kullanılırsa saldırganlara potansiyel olarak kurumsal ağlara bir arka kapı sağlayabiliyor. Raporlara göre, kötü amaçlı yazılım Telegram ve kripto cüzdanları gibi popüler uygulamaları hedef alarak dijital iletişim ve kripto paraya artan bağımlılığı istismar ediyor.

Kaynak materyalde belirli sayılar ve tarihler verilmemiştir, ancak kötü amaçlı yazılım, son zamanlarda dolaşımda olan ClickFix saldırı yönteminin bir varyantı olarak tanımlanmıştır. Kötü amaçlı yazılım, bazı raporlarda CrashStealer olarak adlandırılmakta olup uygulamaları çökertme ve hassas bilgileri çalma yeteneğini vurgulamaktadır.

Arka plan bilgisi, bunun macOS kötü amaçlı yazılımlarının gasp taktiklerini içerecek şekilde evrilmesi yönündeki daha geniş bir eğilimin parçası olduğunu göstermektedir. Önceki ClickFix saldırıları Windows kullanıcılarını hedef almıştı, ancak bu yeni varyant özellikle Mac sistemleri için tasarlanmıştır. Kötü amaçlı yazılım genellikle meşru yazılım güncellemelerini veya güvenlik uyarılarını taklit eden sahte web siteleri aracılığıyla dağıtılmaktadır.

Sonraki adımlar olarak, güvenlik uzmanları Mac kullanıcılarının istenmeyen açılır pencerelere veya indirme bağlantılarına tıklamaktan kaçınmalarını ve sistemlerini en son güvenlik yamalarıyla güncel tutmalarını önermektedir. İşletmeler, bu tür tehditleri tanımlamak ve engellemek için uç nokta tespit ve yanıt araçları uygulamalıdır. Enfeksiyondan şüphelenen kullanıcılar, internet bağlantısını kesmeli ve fidye ödemeden kötü amaçlı yazılımı kaldırmak için profesyonel yardım almalıdır.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.