नवीनतम मैकओएस मैलवेयर ClickLock Stealer ने सामाजिक अभियोजन और प्रोसेस किलिंग के ज़रिये कम से कम 100 उपयोगकर्ताओं से पासवर्ड, क्रिप्टो व कीचेन डेटा चुरा लिया है। यह हमला 33 देशों में फैला है, जहाँ आधे से अधिक पीड़ित यूरोप में स्थित हैं।

मुख्य बिंदु (Key Takeaways)

  • ClickLock Stealer सामाजिक अभियोजन के ज़रिये macOS की सुरक्षा को बायपास करता है।
  • मैलवेयर पासवर्ड, क्रिप्टो व कीचेन सहित विविध डेटा चुराता है और टेलीग्राम बॉट को भेजता है।
  • पीड़ित को एक नकली टर्मिनल कमांड चलाकर स्वयं ही दुर्भावनापूर्ण स्क्रिप्ट डाउनलोड करने के लिए प्रेरित किया जाता है।

साइबर सुरक्षा फर्म Group‑IB ने जून की शुरुआत में “ClickLock Stealer” नामक एक नया macOS मैलवेयर पहचान किया, जो कम से कम मई के अंत से सक्रिय है। इस दुर्भावनापूर्ण कोड ने 33 देशों में 100 से अधिक उपयोगकर्ताओं को लक्ष्य बनाया, जिसमें यूरोप के शिकार अधिकतम 55 % हैं।

आक्रमण की कार्यप्रणाली

आक्रमणकर्ता SEO पोइज़निंग, सोशल मीडिया पोस्ट या समझौता किए गए वेबसाइटों के माध्यम से पीड़ितों को एक नकली “ClickFix” पेज पर ले जाते हैं, जिसे क्लाउडफ़्लेयर वेरिफ़िकेशन के रूप में पेश किया गया है। इस पेज पर उपयोगकर्ता को एक Bash कमांड कॉपी‑पेस्ट करके टर्मिनल में चलाने का निर्देश दिया जाता है। कमांड निष्पादित होते ही एक ऑर्केस्ट्रेटर स्क्रिप्ट डाउनलोड होती है, जो चार अतिरिक्त स्क्रिप्ट्स को लाती है: क्रेडेंशियल स्टीलर, क्रिप्टोकरेंसी स्टीलर, कीचेन स्टीलर और बैकडोर इंस्टॉलर।

डेटा चोरी और प्रक्रिया‑नाश

स्क्रिप्ट्स एकत्रित किए गए डेटा को एक आर्काइव में संकलित करके टेलीग्राम बॉट को भेज देती हैं। साथ ही, ऑर्केस्ट्रेटर घटक “फ़ेक macOS डायलॉग” दिखाकर उपयोगकर्ता का पासवर्ड प्राप्त करता है, और लगातार सभी दृश्यमान प्रक्रियाओं को समाप्त कर देता है, ताकि केवल पासवर्ड विंडो ही स्क्रीन पर रहे। यह प्रक्रिया लगभग छह घंटे तक NotificationCenter को मारती रहती है, जिससे Gatekeeper जैसी सुरक्षा चेतावनियों को दबाया जा सके।

कीचेन एवं ब्राउज़र तक पहुँच

जब मैलवेयर macOS कीचेन से Chrome Safe Storage एन्क्रिप्शन की प्राप्ति का प्रयास करता है, तो उपयोगकर्ता को अनुमति देने के लिए प्रेरित किया जाता है। इस दौरान भी सभी एप्लिकेशन बंद कर दिए जाते हैं, जिससे पीड़ित को कोई विकल्प नहीं बचता। परिणामस्वरूप, पासवर्ड मैनेजर्स, ब्राउज़र एक्सटेंशन्स, फ़ाइल ट्रांसफ़र प्रोटोकॉल (FTP) क्रेडेंशियल्स और छह ब्लॉकचेन नेटवर्क के पते चुराए जाते हैं।

सुरक्षा पर नज़र

macOS की अंतर्निहित सुरक्षा संरचना मैलवेयर को रोकने में प्रभावी है, परन्तु ClickLock Stealer ने सामाजिक अभियोजन को प्राथमिक हथियार बना कर, उपयोगकर्ता के स्वयं के अधिकारों से कोड चलवाया है। इस प्रकार, बिना कोई एप्लॉइट या प्रिविलेज एस्केलेशन के, यह मैलवेयर सफल हो गया है। विशेषज्ञों का मानना है कि उपयोगकर्ताओं को अनजान कमांड चलाने से बचना चाहिए और किसी भी संदेहजनक लिंक या पेज से दूर रहना चाहिए।