מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין ClickFix חדש מפיץ נוזקה לגניבת ארנקי קריפטו ופרטי גישה ממכשירי macOS

חוקרי אבטחה מזהירים מפני קמפיין תקיפה המשתמש בטכניקת ClickFix כדי להפיץ נוזקה מבוססת שפת Go המכוונת למשתמשי מערכת ההפעלה macOS. התקיפה מנצלת הנדסה חברתית להפעלת סקריפט מעטפת, האוסף מידע על התקן הקורבן ומושך מטען זדוני המותאם לארכיטקטורת המעבד הספציפית. הנוזקה מסוגלת לגנוב נכסי מטבעות דיגיטליים, סיסמאות המאוחסנות בדפדפן, נתונים מתוך iCloud Keychain ואישורים שמורים אחרים. התוקפים משתמשים בשיטות הטעיה כדי לשכנע משתמשים להריץ פקודות זדוניות, מה שמעמיד בסיכון משמעותי את המידע הרגיש של המשתמשים ואת הגישה לחשבונותיהם הפיננסיים והאישיים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות