macOS: kattintásos trükkel terjed egy veszélyes vírus

​Egy újabb támadássorozat indult, amely a macOS felhasználók bizalmas adatainak megszerzésére irányul.
 

A macOS rengeteg védelmi megoldást tartalmaz annak érdekében, hogy a károkozások kockázatát minimalizálni lehessen. Ugyanakkor a csalók manapság már elsősorban nem a védelmi technológiák bonyolult megkerülésére fókuszálnak, hanem sokkal inkább magukat a felhasználókat veszik célba adathalász támadásokkal és megannyi megtévesztő trükkel.
 
A Jamf vállalat biztonsági kutatói által leleplezett legutóbbi alvilági kampány során is ez a trend bontakozott ki. A támadók ugyanis úgynevezett ClickFix típusú módszerekkel próbálják elérni azt, hogy a kártékony kódjaik felkerülhessenek a macOS alapú számítógépekre.
 
A trükk lényege, hogy a felhasználót egy meghamisított Apple weboldalra vezetik, amelyen egy hivatalosnak látszó leírás található arról, hogy macOS alatt miként lehet felszabadtani tárhelyet. Ebben a leírásban szerepel egy hivatkozás is, amely egy applescript:// kezdetű URL-t takar. Amennyiben erre rákattint a felhasználó, akkor a webböngésző egy figyelmeztetést jelenít meg, és megerősítést vár, hogy megnyissa-e a macOS beépített Script Editor alkalmazását.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A PyPDF újabb biztonsági frissítést kapott.

  2. 3

    A Squid két biztonsági hibát tartalmaz.

  3. 3

    Egy tucat biztonsági javítás érkezett a TYPO3-hoz.

  4. 4

    Az IBM számos biztonsági javítást adott ki a Db2-höz.

  5. 4

    A Node.js egy tucat biztonsági hibajavítást kapott.

  6. 4

    Az FFmpeg fejlesztői egy kritikus veszélyességű hibát szüntettek meg.

  7. 4

    Egy biztonsági hiba található a SOLIDWORKS Desktopban.

  8. 3

    A cups három biztonsági hiba miatt szorul frissítésre.

  9. 3

    Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.

  10. 3

    A Drupal fejlesztői öt biztonsági rést foltoztak be.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség