ClickFix దాడుల ద్వారా macOS వినియోగదారులను లక్ష్యంగా చేసుకునే కొత్త Go-ఆధారిత మాల్‌వేర్, క్రిప్టోకరెన్సీ ఆస్తులు, బ్రౌజర్ పాస్‌వర్డ్‌లు మరియు ఆపిల్ కీచైన్ డేటాను దొంగిలిస్తోంది. ఇది లావాదేవీలను మార్చగల సామర్థ్యాన్ని కలిగి ఉంది.

ClickFix దాడుల ద్వారా వ్యాప్తి చెందుతున్న కొత్త మాల్‌వేర్ macOS వినియోగదారుల క్రిప్టోకరెన్సీ ఆస్తులను మరియు బ్రౌజర్‌లలో నిక్షిప్తమై ఉన్న పాస్‌వర్డ్‌లను దొంగిలిస్తోంది. ఈ మాల్‌వేర్ కేవలం డేటాను మాత్రమే కాకుండా, క్రిప్టో లావాదేవీలను మధ్యలోనే అడ్డుకుని, నగదును దొంగలించే వ్యక్తి ఖాతాలోకి మళ్లించగలదు. ఇది ఆపిల్ కీచైన్ మరియు బ్రౌజర్ కుకీలలోని సమాచారాన్ని కూడా సేకరిస్తుంది.

ఈ దాడులు ఎలా జరుగుతాయంటే, వినియోగదారులకు ఒక నకిలీ ఇమెయిల్ పంపి, టెర్మినల్‌లో ఒక కమాండ్‌ను రన్ చేయమని సూచిస్తారు. దీనివల్ల ఒక బాష్ (Bash) స్క్రిప్ట్ డౌన్‌లోడ్ అయ్యి, సిస్టమ్ సమాచారాన్ని సేకరించి మాల్‌వేర్‌ను ఇన్‌స్టాల్ చేస్తుంది. ఈ మాల్‌వేర్ macOS యొక్క భద్రతా ఫీచర్లను తప్పించుకోవడానికి, తనను తాను ఒక నమ్మకమైన సిస్టమ్ ప్రాసెస్‌గా మార్చుకుంటుంది.

పరిశోధకుల ప్రకారం, ఈ మాల్‌వేర్ బిట్‌కాయిన్, ఎథీరియం మరియు డోజీకాయిన్ వంటి ప్రముఖ క్రిప్టోకరెన్సీలను లక్ష్యంగా చేసుకుంటుంది. ఇది వినియోగదారుల వాలెట్‌ను పూర్తిగా ఖాళీ చేయకుండా, లావాదేవీలోని కొంత శాతాన్ని మాత్రమే దొంగిలించేలా కూడా సెట్ చేయబడింది. ఈ మాల్‌వేర్ యొక్క కార్యకలాపాలు రష్యాకు చెందిన ఒక సంస్థతో ముడిపడి ఉన్నట్లు గుర్తించారు.