بدافزار جدید مک با نام ClickLock Stealer خود را به عنوان کادر ورود به سیستم جا می‌زند و داده‌ها را می‌دزدد

MacworldUS / UK3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۲۳:۱۵

تصویر مرتبط با خبر: New Mac malware pretends to be a login box that won't go away
تصویر مرتبط با خبر: New Mac malware pretends to be a login box that won't go away
خلاصه سریع

اصل خبر در چند خط

بدافزار جدید ClickLock Stealer برای macOS توسط Group-IB کشف شد که سیستم‌های مک را قفل می‌کند تا کاربر رمز عبور را وارد کند. این بدافزار از طریق CAPTCHA جعلی Cloudflare و دستورات Terminal کاربران را هدف قرار می‌دهد. پس از نصب، داده‌های حساس مانند اطلاعات مرورگر، کیف پول ارز دیجیتال و مدیر رمز عبور را می‌دزدد. کاربران در مناطق با درآمد بالا مانند ایتالیا، آمریکا، اردن و بریتانیا بیشتر تحت تأثیر هستند. بدافزار با بستن مکرر برنامه‌ها، کاربر را مجبور به وارد کردن رمز می‌کند. Group-IB این کمپین را با انگیزه مالی توصیف کرده است.

متن خبر

شرح خبر

گروه امنیتی Group-IB بدافزار جدیدی به نام ClickLock Stealer را برای سیستم‌عامل macOS کشف کرده است که با نمایش یک پنجره ورود به سیستم مداوم، کاربران را مجبور به وارد کردن رمز عبور می‌کند. این بدافزار پس از نصب، به صورت مخفیانه اطلاعات حساس مانند اعتبارنامه‌های مرورگر، داده‌های کیف پول ارز دیجیتال، فایل‌های کیف پول دسکتاپ و اطلاعات مدیر رمز عبور را جمع‌آوری می‌کند. مهاجمان با استفاده از یک CAPTCHA جعلی Cloudflare، کاربران را فریب می‌دهند تا دستوری را در Terminal macOS کپی و پیست کنند. پس از فعال‌سازی نصب، بدافزار اجزای خود را نصب می‌کند و در صورت تلاش کاربر برای لغو نصب، تمام برنامه‌های قابل مشاهده را هر ۲۱۰ میلی‌ثانیه می‌بندد تا تنها کادر ورود رمز باقی بماند. این بدافزار عمدتاً کاربران مناطق با درآمد بالا مانند ایتالیا، ایالات متحده، اردن و بریتانیا را هدف قرار می‌دهد. بدافزار جدید ClickLock Stealer برای macOS توسط Group-IB کشف شد که سیستم‌های مک را قفل می‌کند تا کاربر رمز عبور را وارد کند. این بدافزار از طریق CAPTCHA جعلی Cloudflare و دستورات Terminal کاربران را هدف قرار می‌دهد. پس از نصب، داده‌های حساس مانند اطلاعات مرورگر، کیف پول ارز دیجیتال و مدیر رمز عبور را می‌دزدد. کاربران در مناطق با درآمد بالا مانند ایتالیا، آمریکا، اردن و بریتانیا بیشتر تحت تأثیر هستند. بدافزار با بستن مکرر برنامه‌ها، کاربر را مجبور به وارد کردن رمز می‌کند. Group-IB این کمپین را با انگیزه مالی توصیف کرده است. این بدافزار نشان‌دهنده تکامل تهدیدات امنیتی برای کاربران مک است که به طور سنتی کمتر در معرض حملات بدافزاری قرار داشتند. استفاده از تکنیک‌های مهندسی اجتماعی مانند CAPTCHA جعلی و اجبار به وارد کردن رمز عبور، سطح پیچیدگی حملات را افزایش می‌دهد. همچنین، هدف قرار دادن مناطق با درآمد بالا و کاربران ارز دیجیتال، نشان‌دهنده استراتژی دقیق مهاجمان برای حداکثرسازی سود مالی است. این بدافزار می‌تواند برای کسب‌وکارها به ویژه آنهایی که از سیستم‌های مک استفاده می‌کنند، خطر جدی ایجاد کند. سرقت اطلاعات حساس می‌تواند منجر به از دست رفتن داده‌های مالی، آسیب به شهرت و هزینه‌های بازیابی شود. همچنین، کاربران ارز دیجیتال در معرض خطر از دست دادن دارایی‌های دیجیتال خود هستند. اگرچه ایران در لیست مناطق هدف اصلی قرار ندارد، اما کاربران ایرانی مک که از نرم‌افزارهای کرک شده یا منابع ناشناس استفاده می‌کنند، ممکن است در معرض این بدافزار قرار بگیرند. آگاهی از این تهدیدات برای کاربران و کسب‌وکارهای ایرانی که از سیستم‌های مک استفاده می‌کنند، ضروری است. این بدافزار می‌تواند منجر به نقض قوانین حفاظت از داده‌ها مانند GDPR در اروپا شود، به ویژه اگر اطلاعات کاربران اروپایی به سرقت برود. همچنین، شرکت‌ها ممکن است مجبور به تقویت پروتکل‌های امنیتی و آموزش کاربران خود باشند تا از چنین حمله‌هایی جلوگیری کنند. هدف قرار دادن مناطق با درآمد بالا مانند ایالات متحده و بریتانیا نشان‌دهنده تمرکز مهاجمان بر کشورهایی با زیرساخت‌های مالی قوی و نرخ بالای پذیرش ارز دیجیتال است. این می‌تواند نشان‌دهنده روندی در حملات سایبری باشد که بر اساس تحلیل اقتصادی و جغرافیایی انجام می‌شود. فنی-امنیتی بدافزار ClickLock Stealer با نمایش کادر ورود جعلی، کاربران مک را مجبور به وارد کردن رمز عبور می‌کند و سپس داده‌های حساس را می‌دزدد. مناطق هدف: ایتالیا، آمریکا، اردن و بریتانیا.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این بدافزار نشان‌دهنده تکامل تهدیدات امنیتی برای کاربران مک است که به طور سنتی کمتر در معرض حملات بدافزاری قرار داشتند. استفاده از تکنیک‌های مهندسی اجتماعی مانند CAPTCHA جعلی و اجبار به وارد کردن رمز عبور، سطح پیچیدگی حملات را افزایش می‌دهد. همچنین، هدف قرار دادن مناطق با درآمد بالا و کاربران ارز دیجیتال، نشان‌دهنده استراتژی دقیق مهاجمان برای حداکثرسازی سود مالی است.

اثر کسب‌وکاری

این بدافزار می‌تواند برای کسب‌وکارها به ویژه آنهایی که از سیستم‌های مک استفاده می‌کنند، خطر جدی ایجاد کند. سرقت اطلاعات حساس می‌تواند منجر به از دست رفتن داده‌های مالی، آسیب به شهرت و هزینه‌های بازیابی شود. همچنین، کاربران ارز دیجیتال در معرض خطر از دست دادن دارایی‌های دیجیتال خود هستند.

اثر احتمالی برای ایران

اگرچه ایران در لیست مناطق هدف اصلی قرار ندارد، اما کاربران ایرانی مک که از نرم‌افزارهای کرک شده یا منابع ناشناس استفاده می‌کنند، ممکن است در معرض این بدافزار قرار بگیرند. آگاهی از این تهدیدات برای کاربران و کسب‌وکارهای ایرانی که از سیستم‌های مک استفاده می‌کنند، ضروری است.

ارتباط با LegalTech

این بدافزار می‌تواند منجر به نقض قوانین حفاظت از داده‌ها مانند GDPR در اروپا شود، به ویژه اگر اطلاعات کاربران اروپایی به سرقت برود. همچنین، شرکت‌ها ممکن است مجبور به تقویت پروتکل‌های امنیتی و آموزش کاربران خود باشند تا از چنین حمله‌هایی جلوگیری کنند.

زاویه رسانه/کشور منبع

فنی-امنیتی

برچسب‌ها