ClickFix আক্রমণের মাধ্যমে একটি নতুন Go-ভিত্তিক ম্যালওয়্যার macOS ব্যবহারকারীদের ক্রিপ্টোকারেন্সি সম্পদ, ব্রাউজারের পাসওয়ার্ড এবং অ্যাপল কীচেইন ডেটা চুরি করছে। এই ম্যালওয়্যারটি লেনদেন মাঝপথে আটকে দিয়ে অর্থ সরিয়ে নিতে সক্ষম।

নিরাপত্তা গবেষকরা একটি নতুন ম্যালওয়্যার শনাক্ত করেছেন যা ClickFix আক্রমণের মাধ্যমে macOS ব্যবহারকারীদের লক্ষ্য করছে। এই ম্যালওয়্যারটি ব্যবহারকারীর ব্রাউজারে সংরক্ষিত পাসওয়ার্ড, অ্যাপল কীচেইন ডেটা এবং ক্যাশ করা ক্রেডেনশিয়াল চুরি করতে সক্ষম। এটি মূলত Go প্রোগ্রামিং ভাষা দিয়ে তৈরি এবং এটি ক্রিপ্টোকারেন্সি লেনদেন শনাক্ত করে তা আক্রমণকারীর অ্যাকাউন্টে ঘুরিয়ে দিতে পারে।

আক্রমণকারীরা ব্যবহারকারীকে একটি ভুয়া ইমেল পাঠিয়ে টার্মিনালে একটি কমান্ড চালানোর নির্দেশ দেয়। এর ফলে একটি ব্যাশ স্ক্রিপ্ট ডাউনলোড হয় যা সিস্টেমের তথ্য সংগ্রহ করে এবং একটি ক্ষতিকারক পেলোড স্থাপন করে। ম্যালওয়্যারটি নিজেকে macOS-এর একটি বৈধ প্রসেস হিসেবে দেখানোর জন্য অত্যন্ত চতুর কৌশল অবলম্বন করে, যাতে Gatekeeper-এর মতো নিরাপত্তা ব্যবস্থা এটিকে বাধা দিতে না পারে।

গবেষণা অনুযায়ী, এই ম্যালওয়্যারটি বিটকয়েন, ইথেরিয়াম এবং ডজকয়েনের মতো জনপ্রিয় ক্রিপ্টোকারেন্সিগুলোকে লক্ষ্য করছে। এটি সম্পূর্ণ ওয়ালেট খালি না করে বরং লেনদেনের একটি নির্দিষ্ট শতাংশ চুরি করার জন্য কনফিগার করা যেতে পারে। এই ম্যালওয়্যারের সাথে যুক্ত আইপি অ্যাড্রেসগুলো একটি রুশ কর্পোরেশনের সাথে সম্পর্কিত বলে জানা গেছে।