Përdoruesit e MacOS në shënjestër të sulmeve ClickFix që shpërndajnë malware vjedhës kriptovalutash

Përdoruesit e MacOS në shënjestër të sulmeve ClickFix që shpërndajnë malware vjedhës kriptovalutash

Një valë e re e inxhinierisë sociale mashtron përdoruesit e macOS që të ekzekutojnë komanda të dëmshme, duke rezultuar në malware që mund të zbrazë kuletat e kriptovalutave.

Një kërcënim kibernetik po qarkullon, duke synuar përdoruesit e Mac me një teknikë dinake të njohur si ClickFix. Kjo skemë mashtron njerëzit që të kopjojnë dhe ngjitin komanda me qëllim të keq, shpesh të maskuara si rregullime ose përditësime të padëmshme, duke instaluar në fund malware që mund të vjedhë të dhëna të ndjeshme, përfshirë përmbajtjen e kuletave të kriptovalutave. Sulmi është një kujtesë e fortë se asnjë platformë nuk është e imunizuar ndaj inxhinierisë sociale të zgjuar.

Sulmet ClickFix mbështeten në një veprim të thjeshtë por efektiv njerëzor: kopjo-ngjit. Zakonisht, viktima has në një pop-up, një mesazh të rremë gabimi, ose një uebsajt të komprometuar që e udhëzon të kopjojë një pjesë kodi dhe ta ngjisë në terminalin e saj, një ndërfaqe me linjë komandimi në macOS. Mesazhi mund të pretendojë se ky veprim është i nevojshëm për të rregulluar një problem, verifikuar identitetin, ose instaluar një patch sigurie. Në realitet, komanda e ngjitur ekzekuton një skriptë të fshehur që shkarkon një ngarkesë të dëmshme (payload), duke u dhënë sulmuesve akses në sistem.

Malware-i i shpërndarë në këtë fushatë është një 'stealer' (vjedhës), një lloj programi i krijuar për të kërkuar dhe nxjerrë jashtë informacione të vlefshme. Në këtë rast, ai synon posaçërisht kuletat e kriptovalutave të ruajtura në Mac-in e viktimës. Këto kuleta mbajnë çelësat e monedhave dixhitale dhe sapo 'stealer'-i i merr ato, sulmuesit mund të zbrazin fondet brenda minutash. Duke qenë se transaksionet me kriptovaluta janë të pakthyeshme dhe kryesisht anonime, viktimat kanë pak mundësi ndihme pas një vjedhjeje.

macOS ka gëzuar prej kohësh reputacionin e të qenit më i sigurt se sistemet e tjera operative, por ky perceptim po ndryshon. Ndërsa pjesa e tregut të Apple rritet, rritet edhe nxitja për kriminelët kibernetikë të zhvillojnë malware për të. Sulmet ClickFix janë veçanërisht të rrezikshme sepse anashkalojnë shumë masa tradicionale sigurie duke e bindur thjesht përdoruesin të kryejë punën e dëmshme. Nuk nevojitet asnjë dobësi softuerike; sulmi mbështetet tërësisht në mashtrim.

Për të shmangur rënien pre e skemave të tilla, është thelbësore të trajtoni çdo kërkesë të papritur për të kopjuar dhe ngjitur komanda me skepticizëm ekstrem. Kompanitë legjitime nuk do t'ju kërkojnë kurrë të ekzekutoni kod të errët në terminalin tuaj. Duke mbajtur sistemin tuaj operativ dhe të gjitha aplikacionet të përditësuara, ju reduktoni rrezikun që të çoheni në sajte me qëllim të keq që në fillim. Për një shtresë shtesë mbrojtjeje, merrni parasysh përdorimin e një shërbimi DNS të sigurt si AEU DNS, i cili mund të bllokojë lidhjet me domene të njohura keqdashëse të lidhura me këto faqe të rreme përditësimi dhe serverë komandë-e-kontroll.

Rritja e vazhdueshme e malware-ve të fokusuar në Mac nënvizon nevojën për vigjilencë të vazhdueshme, veçanërisht për këdo që menaxhon asete dixhitale. Zakonet e thjeshta si kontrollimi i dyfishtë i adresave të uebit, shmangia e lidhjeve të dyshimta dhe mos ndjekja kurrë verbërisht e udhëzimeve kopjo-ngjit mund të bëjnë dallimin midis të qëndruarit të sigurt dhe humbjes së gjithçkaje.

Si të Mbroheni

  1. Kini shumë dyshim ndaj çdo pop-up-i ose mesazhi që ju kërkon të kopjoni dhe ngjisni një komandë; veproni kështu vetëm nëse jeni absolutisht i sigurt se vjen nga një burim i besuar.
  2. Instaloni aplikacione vetëm nga Mac App Store ose drejtpërdrejt nga faqja zyrtare e zhvilluesit.
  3. Aktivizoni përditësimet automatike për Mac-in tuaj dhe të gjithë softuerin tuaj për të mbyllur shpejt boshllëqet e sigurisë.
  4. Nëse mbani kriptovaluta, ruajini ato offline në një kuletë harduerike, e cila nuk është e lidhur me internetin dhe nuk mund të zbrazet në distancë.
  5. Përdorni një softuer sigurie ose shërbim DNS të sigurt që mund të bllokojë sajte të njohura keqdashëse dhe kredenciale të vjedhura.

Shërbime AEU të lidhura

  • AEU-I Konsulencë IT dhe sigurie