ClickFix தாக்குதல்கள் மூலம் விநியோகிக்கப்படும் ஒரு புதிய Go-அடிப்படையிலான மால்வேர், macOS பயனர்களின் கிரிப்டோ சொத்துக்கள், பிரவுசர் கடவுச்சொற்கள் மற்றும் ஆப்பிள் கீச்சேன் தரவுகளைத் திருடுகிறது. இது கிரிப்டோ பரிவர்த்தனைகளைத் திருடவும் வல்லது.
ClickFix தாக்குதல்கள் மூலம் பரப்பப்படும் புதிய வகை மால்வேர், macOS பயனர்களைக் குறிவைத்து அவர்களின் கிரிப்டோ சொத்துக்கள் மற்றும் முக்கியமான தரவுகளைத் திருடுகிறது. இந்த மால்வேர் பிரவுசரில் சேமிக்கப்பட்ட கடவுச்சொற்கள், ஆப்பிள் கீச்சேன் தரவு மற்றும் கேச் செய்யப்பட்ட அடையாளங்களைச் சேகரிக்கிறது. குறிப்பாக, இது கிரிப்டோ பரிவர்த்தனைகளை இடைமறித்து, பணத்தை தாக்குபவர்களின் கணக்கிற்குத் திருத்தக்கூடிய திறன் கொண்டது.
பாதுகாப்பு ஆராய்ச்சியாளர்கள் இது எவ்வாறு செயல்படுகிறது என்பதைக் கண்டறிந்துள்ளனர். பயனர்களுக்கு ஒரு போலி மின்னஞ்சல் அனுப்பப்பட்டு, டெர்மினலில் ஒரு கட்டளையை இயக்கச் சொல்லித் தூண்டப்படுகிறது. இதன் மூலம் ஒரு பேஷ் ஸ்கிரிப்ட் பதிவிறக்கம் செய்யப்பட்டு, கணினியின் தகவல்களைச் சேகரித்து மால்வேரை நிறுவுகிறது. இது Gatekeeper போன்ற பாதுகாப்பு அம்சங்களைக் கடந்து செல்ல தன்னை ஒரு அங்கீகரிக்கப்பட்ட ஆப்பிள் செயல்முறையாகக் காட்டிக்கொள்கிறது.
இந்த மால்வேர் பிட்காயின், எத்தேரியம் மற்றும் டோஜ்காயின் போன்ற பல்வேறு கிரிப்டோ சொத்துக்களைக் குறிவைக்கிறது. இது பயணியின் வாலட்டை முழுமையாகத் தீர்க்காமல், பரிவர்த்தனையின் ஒரு குறிப்பிட்ட சதவீதத்தை மட்டும் திருடும் வகையில் வடிவமைக்கப்பட்டுள்ளது. இந்தத் தாக்குதல்களுக்குப் பின்னால் உள்ள ஐபி முகவரிகள் ரஷ்ய நிறுவனத்துடன் தொடர்புடையவை என்று கண்டறியப்பட்டுள்ளது.