پرش به محتوا
آخرین اخبار
کارزار ClickFix کاربران macOS را با صفحات جعلی هدف قرار داد نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد گوگل قابلیت جدیدی برای مقابله با افزونه‌های مخرب Chrome توسعه می‌دهد OpenAI از مدل پژوهشی جدید Astra رونمایی کرد حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد کارزار ClickFix کاربران macOS را با صفحات جعلی هدف قرار داد نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد گوگل قابلیت جدیدی برای مقابله با افزونه‌های مخرب Chrome توسعه می‌دهد OpenAI از مدل پژوهشی جدید Astra رونمایی کرد حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد
اخبار

کارزار ClickFix کاربران macOS را با صفحات جعلی هدف قرار داد

مرداد ۱۵, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مایکروسافت از شناسایی یک کارزار گسترده ClickFix در macOS خبر داده است که با استفاده از بیش از ۲۵۰ دامنه جعلی، کاربران را به اجرای فرمان‌های مخرب در Terminal ترغیب می‌کند.

به گزارش کمیته رکن چهارم، این عملیات پیش از نمایش صفحه مخرب، اطلاعاتی مانند نوع دستگاه، ابعاد صفحه، منطقه زمانی و مشخصات گرافیکی مرورگر را جمع‌آوری می‌کند تا کاربران واقعی Mac را از ربات‌ها، Sandboxها و پژوهشگران امنیتی تشخیص دهد.

در صورت تأیید هدف، صفحه‌ای جعلی با ظاهر GitHub و دکمه دانلود برای macOS نمایش داده می‌شود. قربانی سپس فریب داده می‌شود تا یک فرمان مبهم‌سازی‌شده را در Terminal اجرا کند؛ فرمانی که در نهایت بدافزارهای Atomic Stealer یا AMOS و در برخی موارد MacSync را دانلود می‌کند.

این بدافزارها قادر به سرقت گذرواژه‌ها، داده‌های مرورگر، کیف پول‌های رمزارزی، فایل‌های حساس و اطلاعات احراز هویت هستند.

مایکروسافت هشدار داده است دریافت یک صفحه ظاهراً سالم از یک دامنه، به معنای امن بودن آن نیست؛ زیرا سرور می‌تواند برای هر بازدیدکننده محتوای متفاوتی نمایش دهد.

به کاربران توصیه شده است هرگز فرمانی را که یک وب‌سایت، CAPTCHA یا صفحه دانلود از آن‌ها می‌خواهد در Terminal جای‌گذاری و اجرا نکنند. خودداری از این مرحله همچنان مؤثرترین راه جلوگیری از آلودگی است.

منبع: BleepingComputer