Admin
Администратор
Пользователям macOS предлагают «простые решения» для ускорения компьютера, но за такие советы можно заплатить паролями и доступом к криптокошелькам.
Злоумышленники маскируют вредоносные команды под полезные инструкции, заставляя пользователей запускать их через терминал.
Microsoft сообщила о новой волне кампании ClickFix, где злоумышленники размещают вредоносные команды на сайтах, в блогах Medium и на платформе Craft. Эти команды, вставленные в терминал, загружают и запускают вредоносный код, который устанавливает похитители данных Macsync, Shub Stealer и другие. Вредоносные программы собирают пароли, данные из iCloud, файлы пользователя и ключи от криптокошельков. Apple уже обновила защиту XProtect и добавила предупреждение для опасных вставок в терминал. Главный совет — не вставлять команды из непроверенных источников.