بدافزار سارق جدید ClickLock برای macOS: بسته شدن اجباری برنامه‌ها هر ۲۱۰ میلی‌ثانیه تا وارد کردن رمز عبور

The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۷ ساعت ۰۵:۴۵

تصویر مرتبط با خبر: New ClickLock macOS Stealer Kills Apps Every 210ms Until Victims Type Their Password
تصویر مرتبط با خبر: New ClickLock macOS Stealer Kills Apps Every 210ms Until Victims Type Their Password
خلاصه سریع

اصل خبر در چند خط

بدافزار ClickLock یک سارق اطلاعات جدید برای macOS است که با بسته شدن مکرر برنامه‌ها هر ۲۱۰ میلی‌ثانیه، کاربر را وادار به وارد کردن رمز عبور می‌کند. این بدافزار از طریق ترمینال نصب می‌شود و پس از فعال‌سازی، به کیچین، اطلاعات مرورگرها و کیف‌پول‌های ارز دیجیتال دسترسی پیدا می‌کند. تا کنون ۱۰۰ قربانی در ۳۳ کشور شناسایی شده‌اند که بیش از نیمی در اروپا هستند. تحلیلگران Group-IB معتقدند این بدافزار هنوز در حال توسعه است و زنجیره بارگذاری آن کامل شناسایی شده، اما نقطه ورود اولیه و صفحات فریبنده ناشناخته‌اند. اسکریپت هماهنگ‌کننده آن در ژوئن ۲۰۲۶ در VirusTotal آپلود شد، اما در زمان تحلیل هیچ تشخیصی برای آن وجود نداشت.

متن خبر

شرح خبر

بدافزار سارق جدید ClickLock برای سیستم‌عامل macOS با مکانیسمی تهاجمی طراحی شده است که در صورت امتناع کاربر از وارد کردن رمز عبور، به صورت مکرر برنامه‌های اصلی مانند Finder، Dock، Spotlight، Terminal و مرورگرها را هر ۲۱۰ میلی‌ثانیه می‌بندد. این فرآیند تا ۸۳ ساعت ادامه می‌یابد و تنها یک کادر وارد کردن رمز عبور روی دسکتاپ غیرقابل استفاده باقی می‌ماند. بدافزار از طریق یک دستور کپی‌شده در ترمینال وارد سیستم می‌شود و با نمایش یک پنجره دیالوگ جعلی، درخواست رمز عبور می‌کند. پس از وارد کردن رمز، مهاجم به کیچین، اطلاعات ورود مرورگرها و کیف‌پول‌های ارز دیجیتال دسترسی پیدا می‌کند. بر اساس گزارش Group-IB، از ماه مه تاکنون حداقل ۱۰۰ هدف در ۳۳ کشور مورد حمله قرار گرفته‌اند که بیش از نیمی از آنها در اروپا هستند. تحلیلگران معتقدند این بدافزار هنوز در حال توسعه است و زنجیره کامل بارگذاری آن شناسایی شده، اما نقطه ورود اولیه و صفحات فریبنده هنوز ناشناخته باقی مانده‌اند. بدافزار ClickLock یک سارق اطلاعات جدید برای macOS است که با بسته شدن مکرر برنامه‌ها هر ۲۱۰ میلی‌ثانیه، کاربر را وادار به وارد کردن رمز عبور می‌کند. این بدافزار از طریق ترمینال نصب می‌شود و پس از فعال‌سازی، به کیچین، اطلاعات مرورگرها و کیف‌پول‌های ارز دیجیتال دسترسی پیدا می‌کند. تا کنون ۱۰۰ قربانی در ۳۳ کشور شناسایی شده‌اند که بیش از نیمی در اروپا هستند. تحلیلگران Group-IB معتقدند این بدافزار هنوز در حال توسعه است و زنجیره بارگذاری آن کامل شناسایی شده، اما نقطه ورود اولیه و صفحات فریبنده ناشناخته‌اند. اسکریپت هماهنگ‌کننده آن در ژوئن ۲۰۲۶ در VirusTotal آپلود شد، اما در زمان تحلیل هیچ تشخیصی برای آن وجود نداشت. این بدافزار نشان‌دهنده تکامل تکنیک‌های اجتماعی مهندسی در بدافزارها است که از فشار روانی برای وادار کردن قربانیان به تسلیم استفاده می‌کند. مکانیسم بسته شدن مکرر برنامه‌ها نه تنها تجربه کاربری را مختل می‌کند، بلکه می‌تواند باعث از دست رفتن داده‌های مهم یا اختلال در کارهای حیاتی شود. علاوه بر این، عدم شناسایی صفحات فریبنده و نقطه ورود اولیه نشان می‌دهد که مهاجم ممکن است از روش‌های پیچیده‌تری برای توزیع بدافزار استفاده کند که تشخیص آن را دشوارتر می‌سازد. شرکت‌ها و سازمان‌ها به ویژه در اروپا باید نسبت به این بدافزار هوشیار باشند، زیرا می‌تواند منجر به سرقت اطلاعات حساس، اختلال در عملیات روزانه و زیان‌های مالی شود. کاربران macOS در محیط‌های کاری ممکن است با از دست رفتن دسترسی به داده‌های حیاتی مواجه شوند که می‌تواند به توقف فعالیت‌ها منجر شود. هرچند گزارش‌های فعلی نشان می‌دهد که بیشتر قربانیان در اروپا هستند، اما کاربران ایرانی macOS نیز در معرض خطر قرار دارند، به ویژه اگر از منابع ناشناس نرم‌افزار دانلود کنند یا دستورات مشکوک را در ترمینال اجرا کنند. آگاهی‌بخشی و آموزش کاربران در مورد خطرات اجرای دستورات ناشناس می‌تواند به کاهش خطر کمک کند. این بدافزار می‌تواند چالش‌های حقوقی جدیدی را در زمینه حفاظت از داده‌ها و مسئولیت شرکت‌ها در قبال امنیت کاربران ایجاد کند. همچنین، نیاز به توسعه ابزارهای تشخیصی پیشرفته‌تر برای شناسایی بدافزارهایی که از تکنیک‌های جدیدی مانند فشار روانی استفاده می‌کنند، بیشتر احساس می‌شود. بیشتر قربانیان در اروپا هستند که ممکن است نشان‌دهنده تمرکز مهاجم بر این منطقه باشد. با این حال، عدم شناسایی نقطه ورود اولیه و صفحات فریبنده می‌تواند به معنای گسترش جهانی این بدافزار باشد. The Hacker News به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات فنی و تحلیل‌های عمیق ارائه کرده است. بدافزار ClickLock با بسته شدن مکرر برنامه‌ها در macOS، کاربر را وادار به وارد کردن رمز عبور می‌کند. جزئیات این حمله سایبری را بخوانید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این بدافزار نشان‌دهنده تکامل تکنیک‌های اجتماعی مهندسی در بدافزارها است که از فشار روانی برای وادار کردن قربانیان به تسلیم استفاده می‌کند. مکانیسم بسته شدن مکرر برنامه‌ها نه تنها تجربه کاربری را مختل می‌کند، بلکه می‌تواند باعث از دست رفتن داده‌های مهم یا اختلال در کارهای حیاتی شود. علاوه بر این، عدم شناسایی صفحات فریبنده و نقطه ورود اولیه نشان می‌دهد که مهاجم ممکن است از روش‌های پیچیده‌تری برای توزیع بدافزار استفاده کند که تشخیص آن را دشوارتر می‌سازد.

اثر کسب‌وکاری

شرکت‌ها و سازمان‌ها به ویژه در اروپا باید نسبت به این بدافزار هوشیار باشند، زیرا می‌تواند منجر به سرقت اطلاعات حساس، اختلال در عملیات روزانه و زیان‌های مالی شود. کاربران macOS در محیط‌های کاری ممکن است با از دست رفتن دسترسی به داده‌های حیاتی مواجه شوند که می‌تواند به توقف فعالیت‌ها منجر شود.

اثر احتمالی برای ایران

هرچند گزارش‌های فعلی نشان می‌دهد که بیشتر قربانیان در اروپا هستند، اما کاربران ایرانی macOS نیز در معرض خطر قرار دارند، به ویژه اگر از منابع ناشناس نرم‌افزار دانلود کنند یا دستورات مشکوک را در ترمینال اجرا کنند. آگاهی‌بخشی و آموزش کاربران در مورد خطرات اجرای دستورات ناشناس می‌تواند به کاهش خطر کمک کند.

ارتباط با LegalTech

این بدافزار می‌تواند چالش‌های حقوقی جدیدی را در زمینه حفاظت از داده‌ها و مسئولیت شرکت‌ها در قبال امنیت کاربران ایجاد کند. همچنین، نیاز به توسعه ابزارهای تشخیصی پیشرفته‌تر برای شناسایی بدافزارهایی که از تکنیک‌های جدیدی مانند فشار روانی استفاده می‌کنند، بیشتر احساس می‌شود.

زاویه رسانه/کشور منبع

The Hacker News به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات فنی و تحلیل‌های عمیق ارائه کرده است.

برچسب‌ها