🍏 Атаки ClickFix поширюють новий стілер для macOS, який викрадає криптовалюту

Дослідники компанії Huntress зафіксували активне поширення нового шкідливого програмного забезпечення для macOS через механіку ClickFix. Зловмисники маскують атаки під технічні збої на вебсайтах або перевірки капчі, змушуючи користувачів вручну копіювати та вставляти команди в системну консоль терміналу. Введений скрипт визначає архітектуру процесора та завантажує спеціально зібраний виконуваний модуль на мові Go.

Отримане шкідливе ПЗ викрадає збережені паролі браузерів, дані iCloud Keychain та збережені сесії. Крім того, програма містить спеціальний модуль DRAIN, який аналізує наявність криптовалютних гаманців та автоматично перераховує 1% або весь обсяг коштів на рахунки нападників. Інфраструктуру управління та розповсюдження загрози пов’язано з мережею хостинг-провайдера Aeza Group.