Admin
Администратор
Три кампании ClickFix стали инструментом для распространения macOS-трояна MacSync.
Атаки основаны на взаимодействии с пользователем, что делает их особенно эффективными против тех, кто не понимает рисков выполнения неизвестных команд.
Киберпреступники используют три кампании ClickFix для распространения macOS-трояна MacSync. В отличие от традиционных атак, этот метод полностью зависит от действий пользователя, таких как копирование и выполнение команд в терминале. Первая кампания использовала поддельные ссылки на Google Sites, вторая — рекламные объявления на Google, а третья — динамические AppleScript-полезные нагрузки для обхода анализа. Троян способен красть данные, включая учетные записи, файлы и криптовалютные кошельки. Эксперты отмечают, что злоумышленники адаптируют свои методы, чтобы оставаться на шаг впереди средств защиты.