
Просмотр социальных сетей стал повседневным занятием, но также и областью, где необходима крайняя осторожность. Недавно... сложная сеть мошеннических рекламных объявлений На платформе X (ранее Twitter), ориентированной в первую очередь на владельцев компьютеров Apple, то, что кажется обычным спонсируемым контентом, на самом деле может скрывать код, предназначенный для компрометации безопасности всей операционной системы.
Этот инцидент не является единичным случаем, а скорее частью растущей тенденции, когда доверие пользователей к профилям с подтверждающими значками используется в корыстных целях. Злоумышленникам удалось добиться... кампания по распространению вредоносного ПО Она прошла через фильтры безопасности социальной сети, достигнув тысяч людей, которые, увидев аккаунт с большим количеством подписчиков и, казалось бы, профессиональным контентом, без колебаний перешли по предоставленным ссылкам.
Мошенническая схема с использованием поддельных учетных записей DynamicLake
В качестве уловки мошенники используют приложение DynamicLake, хорошо известный инструмент, позволяющий пользователям эмулировать приложение «Dynamic Island» на iPhone на MacBook. Мошенники тщательно скопировали дизайн, логотипы и рекламные изображения настоящего приложения. создать ощущение абсолютной легитимностиОднако конечным пунктом назначения этих объявлений является не официальный сайт разработчика, а домены с крайне похожими названиями, призванные запутать невнимательного пользователя.
Как только жертва попадает на мошеннический веб-сайт, ей предлагается загрузить программу. Проблема возникает, когда вместо обычного установщика страница просит пользователя открыть инструмент «Терминал» на своем Mac. По словам экспертов из Jamf Threat Labs, это приводит к следующему: выполнить определенную команду вручную якобы для завершения установки, — практика, которую ни при каких обстоятельствах нельзя проводить, если информация получена из непроверенного источника.
Что представляет собой техника ClickFix и как она работает?
Этот метод обмана известен в мире кибербезопасности как «ClickFix». Он не основан на атаках методом перебора для преодоления компьютерной защиты, а скорее на чистой социальной инженерии. Отображая сообщение, имитирующее техническую ошибку или необходимость обновления, злоумышленники Они манипулируют восприятием жертвы. Таким образом, она сама открывает дверь вирусу. Это старый трюк в новой обертке, который оказывается на удивление эффективным.
Ввод предложенного кода в Терминале фактически запускает скрытую загрузку вредоносного агента. После установки эта программа не отображает никаких окон или предупреждений, а вместо этого начинает... отслеживание всех хранимых конфиденциальных данных на жестком диске. Согласно отчетам, этой системе удалось обойти даже самые продвинутые автоматизированные проверки безопасности, поскольку она запускается пользователем вручную.
Когти Атомного Похитителя и кража данных
Установленное после попадания в ловушку программное обеспечение представляет собой вариант опасной программы Atomic Stealer, также известной в некоторых кругах как MacSync. Эта программа специально разработана для того, чтобы действовать как «похититель информации», то есть, вор информации. Ее потенциальный ущерб огромен, поскольку она может кража паролей, сохраненных в браузереСессионные файлы cookie, позволяющие получить доступ к учетным записям без пароля и к важным системным файлам.
Помимо основных персональных данных, эта кампания особенно сосредоточена на финансовой сфере. Вредоносное ПО активно занимается их поиском. ключи криптовалютного кошелька и учетные данные для входа в банковские платформы. Поскольку программа работает в фоновом режиме, не оказывая заметного влияния на работу компьютера, пользователю могут потребоваться дни или недели, чтобы понять, что его информация была выгружена на серверы, контролируемые преступниками, подобно тому, как работает [следующая программа]. Северокорейское вредоносное ПО, нацеленное на криптокомпании. на Mac.
Чтобы защититься от этих угроз, разумнее всего с осторожностью относиться к любым приложениям, для установки которых требуется Терминал. В экосистеме Apple легитимные инструменты проходят процесс нотариального заверения и в подавляющем большинстве случаев распространяются через Mac App Store. Это крайне важно. Всегда проверяйте URL-адрес веб-сайта. Прежде чем что-либо скачивать, помните, что независимо от того, насколько подтвержден профиль на X, это не гарантирует безопасность рекламного контента, поскольку зачастую эти аккаунты арендуются или взламываются для проведения подобных кампаний.
Поддержание операционной системы в актуальном состоянии и наличие активных решений в области безопасности помогают, но лучшей защитой от чрезмерно заманчивых обещаний в социальных сетях остается здравый смысл. Оригинальный разработчик приложения, выдающего себя за другое, уже выступил с заявлениями, в которых выразил сожаление по поводу неправомерного использования своего изображения, что подчеркивает важность... всегда обращайтесь к первоисточникам. чтобы избежать ненужных проблем с безопасностью наших личных устройств.