کمیته رکن چهارم – مایکروسافت از شناسایی یک کارزار گسترده ClickFix در macOS خبر داده است که با استفاده از بیش از ۲۵۰ دامنه جعلی، کاربران را به اجرای فرمانهای مخرب در Terminal ترغیب میکند.
به گزارش کمیته رکن چهارم، این عملیات پیش از نمایش صفحه مخرب، اطلاعاتی مانند نوع دستگاه، ابعاد صفحه، منطقه زمانی و مشخصات گرافیکی مرورگر را جمعآوری میکند تا کاربران واقعی Mac را از رباتها، Sandboxها و پژوهشگران امنیتی تشخیص دهد.
در صورت تأیید هدف، صفحهای جعلی با ظاهر GitHub و دکمه دانلود برای macOS نمایش داده میشود. قربانی سپس فریب داده میشود تا یک فرمان مبهمسازیشده را در Terminal اجرا کند؛ فرمانی که در نهایت بدافزارهای Atomic Stealer یا AMOS و در برخی موارد MacSync را دانلود میکند.
این بدافزارها قادر به سرقت گذرواژهها، دادههای مرورگر، کیف پولهای رمزارزی، فایلهای حساس و اطلاعات احراز هویت هستند.
مایکروسافت هشدار داده است دریافت یک صفحه ظاهراً سالم از یک دامنه، به معنای امن بودن آن نیست؛ زیرا سرور میتواند برای هر بازدیدکننده محتوای متفاوتی نمایش دهد.
به کاربران توصیه شده است هرگز فرمانی را که یک وبسایت، CAPTCHA یا صفحه دانلود از آنها میخواهد در Terminal جایگذاری و اجرا نکنند. خودداری از این مرحله همچنان مؤثرترین راه جلوگیری از آلودگی است.
منبع: BleepingComputer



