macOS: kattintásos trükkel terjed egy veszélyes vírus

​Egy újabb támadássorozat indult, amely a macOS felhasználók bizalmas adatainak megszerzésére irányul.
 

A macOS rengeteg védelmi megoldást tartalmaz annak érdekében, hogy a károkozások kockázatát minimalizálni lehessen. Ugyanakkor a csalók manapság már elsősorban nem a védelmi technológiák bonyolult megkerülésére fókuszálnak, hanem sokkal inkább magukat a felhasználókat veszik célba adathalász támadásokkal és megannyi megtévesztő trükkel.
 
A Jamf vállalat biztonsági kutatói által leleplezett legutóbbi alvilági kampány során is ez a trend bontakozott ki. A támadók ugyanis úgynevezett ClickFix típusú módszerekkel próbálják elérni azt, hogy a kártékony kódjaik felkerülhessenek a macOS alapú számítógépekre.
 
A trükk lényege, hogy a felhasználót egy meghamisított Apple weboldalra vezetik, amelyen egy hivatalosnak látszó leírás található arról, hogy macOS alatt miként lehet felszabadtani tárhelyet. Ebben a leírásban szerepel egy hivatkozás is, amely egy applescript:// kezdetű URL-t takar. Amennyiben erre rákattint a felhasználó, akkor a webböngésző egy figyelmeztetést jelenít meg, és megerősítést vár, hogy megnyissa-e a macOS beépített Script Editor alkalmazását.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

  2. 4

    Az OpenSSH legújabb kiadása számos sérülékenységet szüntet meg.

  3. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

  4. 3

    A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.

  5. 4

    A Google Chrome három biztonsági hibajavítással bővült.

  6. 4

    A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.

  7. 3

    Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.

  8. 3

    A phpMyFAQ fejlesztői számos biztonsági rést foltoztak be.

  9. 4

    Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.

  10. 3

    Az Avast Premium Security egy biztonsági hibajavítást kapott.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség