بدافزار سارق جدید ClickLock برای macOS: بسته شدن اجباری برنامهها هر ۲۱۰ میلیثانیه تا وارد کردن رمز عبور
The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۷ ساعت ۰۵:۴۵
تصویر مرتبط با خبر: New ClickLock macOS Stealer Kills Apps Every 210ms Until Victims Type Their Password
خلاصه سریع
اصل خبر در چند خط
بدافزار ClickLock یک سارق اطلاعات جدید برای macOS است که با بسته شدن مکرر برنامهها هر ۲۱۰ میلیثانیه، کاربر را وادار به وارد کردن رمز عبور میکند.
این بدافزار از طریق ترمینال نصب میشود و پس از فعالسازی، به کیچین، اطلاعات مرورگرها و کیفپولهای ارز دیجیتال دسترسی پیدا میکند.
تا کنون ۱۰۰ قربانی در ۳۳ کشور شناسایی شدهاند که بیش از نیمی در اروپا هستند.
تحلیلگران Group-IB معتقدند این بدافزار هنوز در حال توسعه است و زنجیره بارگذاری آن کامل شناسایی شده، اما نقطه ورود اولیه و صفحات فریبنده ناشناختهاند.
اسکریپت هماهنگکننده آن در ژوئن ۲۰۲۶ در VirusTotal آپلود شد، اما در زمان تحلیل هیچ تشخیصی برای آن وجود نداشت.
متن خبر
شرح خبر
بدافزار سارق جدید ClickLock برای سیستمعامل macOS با مکانیسمی تهاجمی طراحی شده است که در صورت امتناع کاربر از وارد کردن رمز عبور، به صورت مکرر برنامههای اصلی مانند Finder، Dock، Spotlight، Terminal و مرورگرها را هر ۲۱۰ میلیثانیه میبندد.
این فرآیند تا ۸۳ ساعت ادامه مییابد و تنها یک کادر وارد کردن رمز عبور روی دسکتاپ غیرقابل استفاده باقی میماند.
بدافزار از طریق یک دستور کپیشده در ترمینال وارد سیستم میشود و با نمایش یک پنجره دیالوگ جعلی، درخواست رمز عبور میکند.
پس از وارد کردن رمز، مهاجم به کیچین، اطلاعات ورود مرورگرها و کیفپولهای ارز دیجیتال دسترسی پیدا میکند.
بر اساس گزارش Group-IB، از ماه مه تاکنون حداقل ۱۰۰ هدف در ۳۳ کشور مورد حمله قرار گرفتهاند که بیش از نیمی از آنها در اروپا هستند.
تحلیلگران معتقدند این بدافزار هنوز در حال توسعه است و زنجیره کامل بارگذاری آن شناسایی شده، اما نقطه ورود اولیه و صفحات فریبنده هنوز ناشناخته باقی ماندهاند.
بدافزار ClickLock یک سارق اطلاعات جدید برای macOS است که با بسته شدن مکرر برنامهها هر ۲۱۰ میلیثانیه، کاربر را وادار به وارد کردن رمز عبور میکند.
این بدافزار از طریق ترمینال نصب میشود و پس از فعالسازی، به کیچین، اطلاعات مرورگرها و کیفپولهای ارز دیجیتال دسترسی پیدا میکند.
تا کنون ۱۰۰ قربانی در ۳۳ کشور شناسایی شدهاند که بیش از نیمی در اروپا هستند.
تحلیلگران Group-IB معتقدند این بدافزار هنوز در حال توسعه است و زنجیره بارگذاری آن کامل شناسایی شده، اما نقطه ورود اولیه و صفحات فریبنده ناشناختهاند.
اسکریپت هماهنگکننده آن در ژوئن ۲۰۲۶ در VirusTotal آپلود شد، اما در زمان تحلیل هیچ تشخیصی برای آن وجود نداشت.
این بدافزار نشاندهنده تکامل تکنیکهای اجتماعی مهندسی در بدافزارها است که از فشار روانی برای وادار کردن قربانیان به تسلیم استفاده میکند.
مکانیسم بسته شدن مکرر برنامهها نه تنها تجربه کاربری را مختل میکند، بلکه میتواند باعث از دست رفتن دادههای مهم یا اختلال در کارهای حیاتی شود.
علاوه بر این، عدم شناسایی صفحات فریبنده و نقطه ورود اولیه نشان میدهد که مهاجم ممکن است از روشهای پیچیدهتری برای توزیع بدافزار استفاده کند که تشخیص آن را دشوارتر میسازد.
شرکتها و سازمانها به ویژه در اروپا باید نسبت به این بدافزار هوشیار باشند، زیرا میتواند منجر به سرقت اطلاعات حساس، اختلال در عملیات روزانه و زیانهای مالی شود.
کاربران macOS در محیطهای کاری ممکن است با از دست رفتن دسترسی به دادههای حیاتی مواجه شوند که میتواند به توقف فعالیتها منجر شود.
هرچند گزارشهای فعلی نشان میدهد که بیشتر قربانیان در اروپا هستند، اما کاربران ایرانی macOS نیز در معرض خطر قرار دارند، به ویژه اگر از منابع ناشناس نرمافزار دانلود کنند یا دستورات مشکوک را در ترمینال اجرا کنند.
آگاهیبخشی و آموزش کاربران در مورد خطرات اجرای دستورات ناشناس میتواند به کاهش خطر کمک کند.
این بدافزار میتواند چالشهای حقوقی جدیدی را در زمینه حفاظت از دادهها و مسئولیت شرکتها در قبال امنیت کاربران ایجاد کند.
همچنین، نیاز به توسعه ابزارهای تشخیصی پیشرفتهتر برای شناسایی بدافزارهایی که از تکنیکهای جدیدی مانند فشار روانی استفاده میکنند، بیشتر احساس میشود.
بیشتر قربانیان در اروپا هستند که ممکن است نشاندهنده تمرکز مهاجم بر این منطقه باشد.
با این حال، عدم شناسایی نقطه ورود اولیه و صفحات فریبنده میتواند به معنای گسترش جهانی این بدافزار باشد.
The Hacker News به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلهای عمیق ارائه کرده است.
بدافزار ClickLock با بسته شدن مکرر برنامهها در macOS، کاربر را وادار به وارد کردن رمز عبور میکند.
جزئیات این حمله سایبری را بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این بدافزار نشاندهنده تکامل تکنیکهای اجتماعی مهندسی در بدافزارها است که از فشار روانی برای وادار کردن قربانیان به تسلیم استفاده میکند.
مکانیسم بسته شدن مکرر برنامهها نه تنها تجربه کاربری را مختل میکند، بلکه میتواند باعث از دست رفتن دادههای مهم یا اختلال در کارهای حیاتی شود.
علاوه بر این، عدم شناسایی صفحات فریبنده و نقطه ورود اولیه نشان میدهد که مهاجم ممکن است از روشهای پیچیدهتری برای توزیع بدافزار استفاده کند که تشخیص آن را دشوارتر میسازد.
اثر کسبوکاری
شرکتها و سازمانها به ویژه در اروپا باید نسبت به این بدافزار هوشیار باشند، زیرا میتواند منجر به سرقت اطلاعات حساس، اختلال در عملیات روزانه و زیانهای مالی شود.
کاربران macOS در محیطهای کاری ممکن است با از دست رفتن دسترسی به دادههای حیاتی مواجه شوند که میتواند به توقف فعالیتها منجر شود.
اثر احتمالی برای ایران
هرچند گزارشهای فعلی نشان میدهد که بیشتر قربانیان در اروپا هستند، اما کاربران ایرانی macOS نیز در معرض خطر قرار دارند، به ویژه اگر از منابع ناشناس نرمافزار دانلود کنند یا دستورات مشکوک را در ترمینال اجرا کنند.
آگاهیبخشی و آموزش کاربران در مورد خطرات اجرای دستورات ناشناس میتواند به کاهش خطر کمک کند.
ارتباط با LegalTech
این بدافزار میتواند چالشهای حقوقی جدیدی را در زمینه حفاظت از دادهها و مسئولیت شرکتها در قبال امنیت کاربران ایجاد کند.
همچنین، نیاز به توسعه ابزارهای تشخیصی پیشرفتهتر برای شناسایی بدافزارهایی که از تکنیکهای جدیدی مانند فشار روانی استفاده میکنند، بیشتر احساس میشود.
زاویه رسانه/کشور منبع
The Hacker News به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلهای عمیق ارائه کرده است.