![عکس گزارش]()
محققان Group-IB از شناسایی بدافزار جدیدی برای macOS با نام ClickLock Stealer خبر دادهاند که از تکنیک ClickFix برای فریب کاربران استفاده میکند. قربانی ابتدا به اجرای یک دستور مخرب در Terminal ترغیب میشود و سپس بدافزار با نمایش یک پنجره جعلی ورود رمز عبور، تلاش میکند اعتبارنامه کاربر را سرقت کند. در صورتی که کاربر از وارد کردن رمز عبور خودداری کند، ClickLock Stealer با بستن مداوم فرآیندهای حیاتی سیستم هر ۲۱۰ میلیثانیه (مانند Finder، Dock، Spotlight، Terminal و Activity Monitor)، سیستم را عملاً غیرقابل استفاده میکند تا کاربر ناچار به وارد کردن رمز عبور شود. پس از دریافت رمز، بدافزار به Apple Keychain، مرورگرها، کیفپولهای رمزارزی و مدیران رمز عبور دسترسی پیدا کرده و اطلاعات را به سرور فرماندهی و کنترل ارسال میکند. مشاهده ادامه