ClickLock Mac kötü amaçlı yazılımı, kullanıcılar ödeme yapana kadar uygulamaları kilitliyor
Mac kullanıcılarını hedef alan ClickLock adlı yeni bir kötü amaçlı yazılım türü, enfekte cihazlardaki uygulamaları kilitliyor ve erişimi yeniden sağlamak için mağdurlardan ödeme talep ediyor. Kötü amaçlı yazılım, aldatıcı web siteleri ve kimlik avı kampanyaları aracılığıyla dağıtılıyor ve hem bireysel kullanıcılar hem de kurumsal ağlar için önemli bir tehdit oluşturuyor.
ClickLock, öncelikle sahte hata mesajlarına veya yazılım güncelleme istemlerine tıklayarak kötü amaçlı yazılımı yanlışlıkla indiren Mac kullanıcılarını etkiliyor. Kurulduktan sonra, web tarayıcıları veya kripto para cüzdanları gibi belirli uygulamaları kilitliyor ve Bitcoin cinsinden ödeme talep eden bir fidye notu görüntülüyor. Kötü amaçlı yazılım ayrıca parolaları ve kripto para cüzdanı verilerini çalma yeteneğine de sahip, bu da onu gasp ve veri hırsızlığı olarak ikili bir tehdit haline getiriyor.
ClickLock'un ortaya çıkışı endişe vericidir çünkü fidye yazılımı benzeri davranışı kimlik bilgisi hırsızlığıyla birleştiriyor ve enfekte bir cihaz iş için kullanılırsa saldırganlara potansiyel olarak kurumsal ağlara bir arka kapı sağlayabiliyor. Raporlara göre, kötü amaçlı yazılım Telegram ve kripto cüzdanları gibi popüler uygulamaları hedef alarak dijital iletişim ve kripto paraya artan bağımlılığı istismar ediyor.
Kaynak materyalde belirli sayılar ve tarihler verilmemiştir, ancak kötü amaçlı yazılım, son zamanlarda dolaşımda olan ClickFix saldırı yönteminin bir varyantı olarak tanımlanmıştır. Kötü amaçlı yazılım, bazı raporlarda CrashStealer olarak adlandırılmakta olup uygulamaları çökertme ve hassas bilgileri çalma yeteneğini vurgulamaktadır.
Arka plan bilgisi, bunun macOS kötü amaçlı yazılımlarının gasp taktiklerini içerecek şekilde evrilmesi yönündeki daha geniş bir eğilimin parçası olduğunu göstermektedir. Önceki ClickFix saldırıları Windows kullanıcılarını hedef almıştı, ancak bu yeni varyant özellikle Mac sistemleri için tasarlanmıştır. Kötü amaçlı yazılım genellikle meşru yazılım güncellemelerini veya güvenlik uyarılarını taklit eden sahte web siteleri aracılığıyla dağıtılmaktadır.
Sonraki adımlar olarak, güvenlik uzmanları Mac kullanıcılarının istenmeyen açılır pencerelere veya indirme bağlantılarına tıklamaktan kaçınmalarını ve sistemlerini en son güvenlik yamalarıyla güncel tutmalarını önermektedir. İşletmeler, bu tür tehditleri tanımlamak ve engellemek için uç nokta tespit ve yanıt araçları uygulamalıdır. Enfeksiyondan şüphelenen kullanıcılar, internet bağlantısını kesmeli ve fidye ödemeden kötü amaçlı yazılımı kaldırmak için profesyonel yardım almalıdır.
Kaynaklar
- Google News Technologyİkincil
İlgili
Cyera, Oasis Security'yi 1 milyar dolara satın aldı: Bu yılki üçüncü anlaşma
ChatGPT saldırısı teknoloji firmasını çökertti, acil toplantı yapıldı
Microsoft, rakiplerinden üstün olduğunu iddia ettiği yapay zeka güvenlik araçlarını tanıttı
Özel Claude sohbetleri Google ve Bing arama sonuçlarında ifşa oldu
Apple, App Store'daki kripto para dolandırıcılığının kullanıcılara 1,8 milyon dolara mal olması nedeniyle dava edildi
Microsoft, siber güvenlik yapay zeka araçlarını tanıttı
Claude AI paylaşımlı sohbetleri kaldırılmadan önce Google tarafından indekslendi
Hugging Face CEO'su, 'benzeri görülmemiş' OpenAI saldırısının ardından şeffaflık çağrısı yapıyor
Şimdi trend
- Audi, 2027 Q9 tam boy SUV amiral gemisini ABD için tanıttı
- Meksika kartelleri metamfetamin üretimini Nijerya'ya taşıdı
- Kenya, Amboseli'de 15 fil ölümünü araştırıyor
- Meta'nın yapay zeka veri merkezi finansman maliyetleri 14 milyar dolarlık BlackRock anlaşmasında artıyor
- Cyera, Oasis Security'yi 1 milyar dolara satın aldı: Bu yılki üçüncü anlaşma
- NASA Swift kurtarma görevi yönelim kontrolü sorunu yaşıyor
- American Airlines tüm uçuşlarını durdurdu: BT arızası
- SK Hynix'in 2. Çeyrek Kârı %557 Artarak Rekor Kırdı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.