साइबर अपराधी ClickFix-शैली के हमलों का उपयोग करके एक शक्तिशाली Go-आधारित मैलवेयर को macOS पर फैला रहे हैं। यह दुर्भावनापूर्ण सॉफ़्टवेयर क्रिप्टोकरेंसी, ब्राउज़र पासवर्ड और Apple iCloud कीचेन डेटा सहित संवेदनशील जानकारी चुराने में सक्षम है।
मुख्य बिंदु
- ClickFix हमलों का उपयोग macOS उपयोगकर्ताओं को निशाना बनाने के लिए किया जा रहा है।
- यह मैलवेयर क्रिप्टोकरेंसी वॉलेट, पासवर्ड और iCloud डेटा चुराने में सक्षम है।
- मैलवेयर स्वचालित रूप से सिस्टम के CPU आर्किटेक्चर का पता लगाकर संगत पेलोड डाउनलोड करता है।
एक नए साइबर सुरक्षा खतरे ने macOS उपयोगकर्ताओं के लिए चेतावनी की घंटी बजा दी है। शोधकर्ताओं ने पाया है कि ClickFix नामक एक हमले की तकनीक का उपयोग करके एक खतरनाक मैलवेयर को फैलाया जा रहा है, जो Go प्रोग्रामिंग भाषा में लिखा गया है। यह मैलवेयर केवल फाइलों को नुकसान नहीं पहुंचाता, बल्कि यह उपयोगकर्ताओं की डिजिटल संपदा, विशेष रूप से क्रिप्टोकरेंसी को चोरी करने के लिए डिज़ाइन किया गया है।
संक्रमण की तकनीक: सिस्टम को प्रोफाइल करना
यह हमला बहुत ही सूक्ष्म तरीके से काम करता है। संक्रमण की श्रृंखला एक शेल स्क्रिप्ट (shell script) को डिलीवर करने से शुरू होती है। एक बार जब यह स्क्रिप्ट विक्टिम के कंप्यूटर पर निष्पादित होती है, तो यह तुरंत होस्ट सिस्टम का पता लगाती है और उसकी प्रोफाइल बनाती है। इसका मुख्य उद्देश्य यह जानना है कि कंप्यूटर किस CPU आर्किटेक्चर पर चल रहा है—चाहे वह Intel चिप हो या Apple का अपना M-सीरीज़ सिलिकॉन।
प्रोफाइलिंग के बाद, स्क्रिप्ट एक कमांड एंड कंट्रोल (C2) सर्वर से एक विशिष्ट macOS मैलवेयर पेलोड को फेच करती है जो उस विशेष CPU आर्किटेक्चर के लिए पूरी तरह से संगत है। यह दृष्टिकोण हमलावरों को अधिकतम सफलता दर सुनिश्चित करने की अनुमति देता है, क्योंकि वे गलत बायनेरी चलाने के कारण होने वाली विफलताओं से बच जाते हैं।
यह मायने क्यों रखता है
BozokMedia विश्लेषण से पता चलता है कि macOS प्लेटफॉर्म पर हमले बढ़ रहे हैं क्योंकि हैकर्स अब विंडोज को छोड़कर इस ओर बढ़ रहे हैं। चूंकि अधिकांश पेशेवर और संपन्न उपयोगकर्ता Mac का उपयोग करते हैं और अक्सर क्रिप्टोकरेंसी में निवेश करते हैं, वे प्राथमिक निशाने बन गए हैं। इस Go-आधारित मैलवेयर की क्षमता ब्राउज़र-संग्रहीत पासवर्ड और Apple iCloud कीचेन डेटा तक पहुंचने की है, जो एक बड़ा सुरक्षा उल्लंघन है।
"यह हमला macOS की सुरक्षा के बारे में एक झलक देता है; यह अभेद्य नहीं है। हमलावर सिस्टम आर्किटेक्चर को समझकर बहुत ही सटीक हमले कर रहे हैं।"
| विशेषता | पारंपरिक मैलवेयर | ClickFix macOS स्टीलर |
|---|---|---|
| प्रोग्रामिंग भाषा | अक्सर C++ या Objective-C | Go (Cross-platform friendly) |
| लक्ष्य | व्यापक वितरण | विशिष्ट macOS CPU आर्किटेक्चर |
| डेटा चोरी | सामान्य फाइलें | क्रिप्टो वॉलेट और कीचेन |
बार-बार पूछे जाने वाले प्रश्न
ClickFix हमला क्या है?
ClickFix एक सामाजिक इंजीनियरिंग हमला है जिसमें उपयोगकर्ताओं को किसी समस्या को 'ठीक' करने के लिए दुर्भावनापूर्ण कमांड या स्क्रिप्ट चलाने के लिए धोखा दिया जाता है।
मैं अपने Mac को इस मैलवेयर से कैसे सुरक्षित रख सकता हूं?
अज्ञात स्रोतों से सॉफ़्टवेयर डाउनलोड करने से बचें, अपने सिस्टम को अपडेट रखें, और कभी भी टर्मिनल में ऐसी कमांड पेस्ट न करें जिसे आप पूरी तरह से न समझें।