'ClearFake' sahte tarayıcı güncelleme kampanyası, atomik stealer (AMOS) kötü amaçlı yazılımlı Apple bilgisayarları hedefleyen macOS'a genişledi.
ClearFake kampanyası, JavaScript enjeksiyonları aracılığıyla ihlal edilen sitelerde görünen sahte Chrome güncelleme istemleriyle Windows kullanıcılarını hedeflemek için bu yıl Temmuz ayında başladı.
Ekim 2023'te Guardio Labs, Binance akıllı zincir sözleşmelerini blok zincirindeki enfeksiyon zincirini destekleyen kötü amaçlı komut dosyalarını gizlemek için kullanan kötü niyetli operasyon için önemli bir gelişme keşfetti.
Operatörler, "Etherhiding" olarak adlandırılan bu teknik aracılığıyla, Redline, Amadey ve Lumma gibi bilgi çalan kötü amaçlı yazılımlar da dahil olmak üzere Windows-hedefleme yükleri dağıttı.
17 Kasım 2023'te tehdit analisti Ankit Anubhav, ClearFake'in DMG yüklerini MacOS kullanıcılarına tehlikeye atılan web sitelerini ziyaret eden kullanıcılara zorlamaya başladığını bildirdi.
Bu haftanın başlarında bir Malwarebebytes raporu, bu saldırıların standart krom kaplamasıyla birlikte bir Safari güncelleme yemi kullandığını bildiren bu gelişimi doğrulamaktadır.
Bu durumlarda düşen yük, siber suçlulara telgraf kanalları aracılığıyla ay aya 1000 $ karşılığında satılan bir bilgi yönlendiren kötü amaçlı yazılım olan Atomic'dir.
Atomic, Nisan 2023'te, tarayıcılarda, yerel dosyalarda depolanan şifreleri, çerezleri ve kredi kartlarını, 50'den fazla kripto para birimi uzantısından ve anahtarlık şifrelerinden verileri çalmaya çalıştığını bildiren Trellix ve Cyble tarafından keşfedildi.
Anahtarlık şifresi, MacOS'un WiFi şifrelerini, web sitesi girişlerini, kredi kartı verilerini ve diğer şifreli bilgileri tutan yerleşik şifre yöneticisidir, böylece uzlaşması kurban için önemli bir ihlalle sonuçlanabilir.
Malwarebyte'nin yükün dizelerini incelemesi, şifreler ve belge dosyaları, resimler, kripto cüzdan dosyaları ve anahtarlar gibi hassas verileri çıkarmak için bir dizi komut ortaya çıkar.
Şimdi Mac'leri hedefleyen ClearFake kampanyası, Apple kullanıcılarının güvenliklerini güçlendirmeleri ve indirmelere dikkat etmeleri için bir hatırlatmadır, özellikle web sitelerini ziyaret ederken tarayıcınızı güncellemek için bilgi istemleri.
Keşif ve atomik raporları takip eden birkaç ay sonra bile, yük Virustotal üzerindeki AV motorlarının yaklaşık% 50'si tarafından tespit edilmez.
Ayrıca, tüm Safari tarayıcı güncellemeleri MacOS'un yazılım güncellemesi veya tarayıcının kendisi içindeki diğer tarayıcılar için dağıtılacaktır.
Bu nedenle, web sitelerinde tarayıcı güncellemelerini indirmek için herhangi bir istem görürseniz, bunlar göz ardı edilmelidir.
Bilgisayar korsanları arka kapı Rusya Devleti, veri hırsızlığı için endüstriyel kuruluşlar
Discord hala kötü amaçlı yazılım aktivitesi - şimdi APT'ler eğlenceye katılıyor
Kötü amaçlı yazılım geliştiriciler, süresi dolmuş Google Auth çerezlerini canlandırabileceklerini söylüyor
Lumma Stealer kötü amaçlı yazılım artık tespitten kaçınmak için trigonometri kullanıyor
Bluenoroff Hackers Backdoor Macs ile Yeni Objcshellz kötü amaçlı yazılım
Kaynak: Bleeping Computer