ClickFix हमलों के माध्यम से एक नया Go-आधारित मालवेयर macOS उपयोगकर्ताओं को निशाना बना रहा है, जो क्रिप्टोकरेंसी, ब्राउज़र पासवर्ड और Apple Keychain डेटा की चोरी कर रहा है।
मुख्य बातें
- ClickFix हमला macOS उपयोगकर्ताओं के क्रिप्टो वॉलेट और पासवर्ड को निशाना बना रहा है।
- मालवेयर ट्रांजेक्शन को बीच में ही बदलकर हमलावर के खाते में पैसे भेज सकता है।
- यह हमलावर रूसी कंपनी 'Aeza Group' से जुड़े सर्वरों का उपयोग कर रहा है।
साइबर सुरक्षा विशेषज्ञों ने एक खतरनाक नए मालवेयर की पहचान की है जो ClickFix हमलों के माध्यम से macOS उपयोगकर्ताओं को निशाना बना रहा है। Huntress के शोधकर्ताओं द्वारा खोजा गया यह Go-आधारित मालवेयर न केवल उपयोगकर्ताओं के पासवर्ड चुराता है, बल्कि उनके क्रिप्टोकरेंसी संपत्तियों को भी खाली करने की क्षमता रखता है।
हमले का तरीका: कैसे फंसते हैं उपयोगकर्ता?
यह हमला एक बहुत ही चालाकी भरे तरीके से किया जाता है। पीड़ित को एक ईमेल भेजा जाता है जिसमें एक लिंक होता है। इस लिंक पर क्लिक करने के बाद, उपयोगकर्ता को Terminal में एक कमांड चलाने का निर्देश दिया जाता है। यह कमांड एक Bash स्क्रिप्ट डाउनलोड करता है जो सिस्टम की जानकारी (जैसे CPU और RAM) इकट्ठा करता है और फिर पीड़ित के प्रोसेसर के अनुकूल एक घातक 'Mach-O' पेलोड डाउनलोड करता है।
मालवेयर खुद को छिपाने के लिए trustd जैसे वैध macOS प्रोसेस का नाम इस्तेमाल करता है और सुरक्षा अलर्ट से बचने के लिए 'com.apple.quarantine' एट्रिब्यूट को हटा देता है।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि यह हमला पारंपरिक डेटा चोरी से कहीं अधिक उन्नत है। यह मालवेयर केवल वॉलेट खाली नहीं करता, बल्कि यह ट्रांजेक्शन की कुल राशि की गणना कर सकता है और केवल एक निश्चित प्रतिशत (जैसे 1%) को चुपके से हमलावर के पास भेज सकता है, जिससे उपयोगकर्ता को तुरंत पता भी नहीं चलता।
यह मालवेयर क्रिप्टो चोरी के इतिहास में एक नया मोड़ है क्योंकि यह पूरी राशि के बजाय सूक्ष्म चोरी (micro-theft) करने में सक्षम है।
लक्षित क्रिप्टोकरेंसी और स्रोत
यह मालवेयर Bitcoin, Ethereum, Litecoin, Dogecoin, Monero और XRP जैसी प्रमुख क्रिप्टोकरेंसी को निशाना बनाता है। शोधकर्ताओं ने पाया कि यह मालवेयर उन IP पतों से संवाद कर रहा है जो रूसी निगम Aeza Group द्वारा संचालित हैं, जिस पर पहले से ही अमेरिकी और ब्रिटिश प्रतिबंध लगे हुए हैं।
Frequently Asked Questions
1. मैं इस हमले से कैसे बच सकता हूँ?
कभी भी अज्ञात ईमेल के निर्देशों पर Terminal में कमांड न चलाएं और अपने macOS को हमेशा नवीनतम सुरक्षा अपडेट के साथ रखें।
2. क्या यह मेरे Apple Keychain को प्रभावित करता है?
हाँ, यह मालवेयर विशेष रूप से Apple Keychain और ब्राउज़र में सहेजे गए पासवर्ड को लक्षित करता है।