دوشنبه، ۲۹ تیر ۱۴۰۵

پژوهشگران امنیتی از شناسایی بدافزار جدیدی به نام ClickLock Stealer خبر دادهاند که کاربران macOS را هدف قرار میدهد. این بدافزار برخلاف بسیاری از حملات سایبری، از آسیبپذیریهای سیستم یا دسترسیهای ویژه استفاده نمیکند و تنها با فریب کاربر موفق به سرقت اطلاعات میشود.
حمله معمولاً از یک صفحه جعلی آغاز میشود که خود را بهعنوان بررسی امنیتی Cloudflare یا تأیید مرورگر معرفی میکند. از کاربر خواسته میشود یک دستور را کپی کرده و در برنامه Terminal اجرا کند. پس از اجرای این دستور، بدافزار روی سیستم فعال میشود.
اگر کاربر رمز عبور خود را وارد نکند، ClickLock بهصورت مداوم برنامههای مهم macOS مانند Finder، Dock، مرورگرها و حتی Terminal را میبندد و پنجره درخواست رمز عبور را بارها نمایش میدهد تا کاربر در نهایت تسلیم شود.
در صورت وارد کردن رمز عبور، بدافزار میتواند اطلاعات حساس زیر را سرقت کند:
رمزهای ذخیرهشده در مرورگرها
کوکیها و نشستهای ورود به حسابها
اطلاعات Keychain مک
دادههای Password Managerها
کیف پولهای ارز دیجیتال
اطلاعات پایه دستگاه
در نهایت این اطلاعات فشرده شده و برای مهاجمان ارسال میشود.
هرگز دستوری را که یک وبسایت از شما میخواهد در Terminal اجرا نکنید.
اگر سایتی برای «تأیید انسان بودن» یا «رفع محدودیت مرورگر» از شما اجرای دستور در Terminal را خواست، صفحه را ببندید.
macOS و مرورگر خود را همیشه به آخرین نسخه بهروزرسانی کنید.
برنامهها را فقط از منابع معتبر دانلود کنید.
اگر به اشتباه چنین دستوری را اجرا کردهاید، رمز ورود مک و حسابهای مهم خود را در اولین فرصت تغییر دهید.
این حمله نشان میدهد که حتی بدون سوءاستفاده از باگهای امنیتی، مهندسی اجتماعی همچنان یکی از مؤثرترین روشهای نفوذ به سیستمهای کاربران است.