מקור: Microsoft Security Blog

חוקרי אבטחה במיקרוסופט זיהו קמפיין זדוני מתפתח המפיץ תוכנות גניבת מידע כמו MacSync ו-Atomic Stealer למשתמשי macOS. התוקפים משתמשים בטכניקת ClickFix, המשכנעת משתמשים להריץ פקודות טרמינל זדוניות תחת אמתלות שווא. החידוש המרכזי בקמפיין הוא הטמעת מערכת סינון מבוססת טביעת אצבע דיגיטלית של הדפדפן, המציגה את התוכן הזדוני רק למשתמשים המזוהים כגולשים ממכשירי מק אמיתיים, בעוד שסורקים אוטומטיים וסביבות מחקר מקבלים דפי הסחה תמימים לכאורה. אסטרטגיה זו נועדה לחמוק מזיהוי על ידי כלי אבטחה ומערכות הגנה, ומחייבת ארגונים ומשתמשים פרטיים להגביר את עירנותם מול הנחיות להרצת פקודות לא מוכרות בטרמינל.
