بدافزار جدید ClickLock کاربران مک را برای فاش کردن رمز عبور فریب می‌دهد.

بدافزار جدید ClickLock کاربران مک را برای فاش کردن رمز عبور فریب می‌دهد.

دوشنبه، ۲۹ تیر ۱۴۰۵

بدافزار جدید ClickLock کاربران مک را برای فاش کردن رمز عبور فریب می‌دهد.

پژوهشگران امنیتی از شناسایی بدافزار جدیدی به نام ClickLock Stealer خبر داده‌اند که کاربران macOS را هدف قرار می‌دهد. این بدافزار برخلاف بسیاری از حملات سایبری، از آسیب‌پذیری‌های سیستم یا دسترسی‌های ویژه استفاده نمی‌کند و تنها با فریب کاربر موفق به سرقت اطلاعات می‌شود.

نحوه عملکرد ClickLock

حمله معمولاً از یک صفحه جعلی آغاز می‌شود که خود را به‌عنوان بررسی امنیتی Cloudflare یا تأیید مرورگر معرفی می‌کند. از کاربر خواسته می‌شود یک دستور را کپی کرده و در برنامه Terminal اجرا کند. پس از اجرای این دستور، بدافزار روی سیستم فعال می‌شود.

اگر کاربر رمز عبور خود را وارد نکند، ClickLock به‌صورت مداوم برنامه‌های مهم macOS مانند Finder، Dock، مرورگرها و حتی Terminal را می‌بندد و پنجره درخواست رمز عبور را بارها نمایش می‌دهد تا کاربر در نهایت تسلیم شود.

پس از وارد کردن رمز چه اتفاقی می‌افتد؟

در صورت وارد کردن رمز عبور، بدافزار می‌تواند اطلاعات حساس زیر را سرقت کند:

  • رمزهای ذخیره‌شده در مرورگرها

  • کوکی‌ها و نشست‌های ورود به حساب‌ها

  • اطلاعات Keychain مک

  • داده‌های Password Managerها

  • کیف پول‌های ارز دیجیتال

  • اطلاعات پایه دستگاه

در نهایت این اطلاعات فشرده شده و برای مهاجمان ارسال می‌شود.

چگونه از خودمان محافظت کنیم؟

  • هرگز دستوری را که یک وب‌سایت از شما می‌خواهد در Terminal اجرا نکنید.

  • اگر سایتی برای «تأیید انسان بودن» یا «رفع محدودیت مرورگر» از شما اجرای دستور در Terminal را خواست، صفحه را ببندید.

  • macOS و مرورگر خود را همیشه به آخرین نسخه به‌روزرسانی کنید.

  • برنامه‌ها را فقط از منابع معتبر دانلود کنید.

  • اگر به اشتباه چنین دستوری را اجرا کرده‌اید، رمز ورود مک و حساب‌های مهم خود را در اولین فرصت تغییر دهید.

این حمله نشان می‌دهد که حتی بدون سوءاستفاده از باگ‌های امنیتی، مهندسی اجتماعی همچنان یکی از مؤثرترین روش‌های نفوذ به سیستم‌های کاربران است.