ClickFix దాడుల ద్వారా macOS వినియోగదారులను లక్ష్యంగా చేసుకునే కొత్త Go-ఆధారిత మాల్వేర్, క్రిప్టోకరెన్సీ ఆస్తులు, బ్రౌజర్ పాస్వర్డ్లు మరియు ఆపిల్ కీచైన్ డేటాను దొంగిలిస్తోంది. ఇది లావాదేవీలను మార్చగల సామర్థ్యాన్ని కలిగి ఉంది.
ClickFix దాడుల ద్వారా వ్యాప్తి చెందుతున్న కొత్త మాల్వేర్ macOS వినియోగదారుల క్రిప్టోకరెన్సీ ఆస్తులను మరియు బ్రౌజర్లలో నిక్షిప్తమై ఉన్న పాస్వర్డ్లను దొంగిలిస్తోంది. ఈ మాల్వేర్ కేవలం డేటాను మాత్రమే కాకుండా, క్రిప్టో లావాదేవీలను మధ్యలోనే అడ్డుకుని, నగదును దొంగలించే వ్యక్తి ఖాతాలోకి మళ్లించగలదు. ఇది ఆపిల్ కీచైన్ మరియు బ్రౌజర్ కుకీలలోని సమాచారాన్ని కూడా సేకరిస్తుంది.
ఈ దాడులు ఎలా జరుగుతాయంటే, వినియోగదారులకు ఒక నకిలీ ఇమెయిల్ పంపి, టెర్మినల్లో ఒక కమాండ్ను రన్ చేయమని సూచిస్తారు. దీనివల్ల ఒక బాష్ (Bash) స్క్రిప్ట్ డౌన్లోడ్ అయ్యి, సిస్టమ్ సమాచారాన్ని సేకరించి మాల్వేర్ను ఇన్స్టాల్ చేస్తుంది. ఈ మాల్వేర్ macOS యొక్క భద్రతా ఫీచర్లను తప్పించుకోవడానికి, తనను తాను ఒక నమ్మకమైన సిస్టమ్ ప్రాసెస్గా మార్చుకుంటుంది.
పరిశోధకుల ప్రకారం, ఈ మాల్వేర్ బిట్కాయిన్, ఎథీరియం మరియు డోజీకాయిన్ వంటి ప్రముఖ క్రిప్టోకరెన్సీలను లక్ష్యంగా చేసుకుంటుంది. ఇది వినియోగదారుల వాలెట్ను పూర్తిగా ఖాళీ చేయకుండా, లావాదేవీలోని కొంత శాతాన్ని మాత్రమే దొంగిలించేలా కూడా సెట్ చేయబడింది. ఈ మాల్వేర్ యొక్క కార్యకలాపాలు రష్యాకు చెందిన ఒక సంస్థతో ముడిపడి ఉన్నట్లు గుర్తించారు.