Üle 250 domeeniga ClickFix-kampaania kasutab nüüd brauseri sõrmejälgede võtmist, et tõkestada turvauurijate juurdepääs ja näidata võltsitud pahavara-peibutist ainult tegelikele macOS-i kasutajatele.
LaaS-kampaania DOUBLECUP peidab pahavara brauseri vahemälus olevatesse PNG-piltidesse ning levitab ClickFix-petuskeemi abil laadurit CountLoader ja uut kaugjuurdepääsu troojalast DeviceManager.
DOUBLECUP smugeldab pahatahtlikku koodi brauserisse vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.
DOUBLECUP smugeldab pahatahtlikku koodi brauserite vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.
Põhja-Korea häkkerirühmitus laiendab oma rünnakuid macOS-ile uue ClickFix-taktikaga, mis kasutab näilikke süsteemikrahhe pahavara installimiseks ja plokiahelat juhtimisserverite varjamiseks.
Küberkurjategijad kasutavad Claude’i seaduslikke vestluste jagamise funktsioone, et meelitada arendajaid pahavara käsitsi käivitama ja varastada ettevõtete sisselogimisandmeid.
ACR Stealer kasutab kahte tehniliselt erinevat kampaaniat, et hiilida turbetööriistadest mööda ja killustada uurimisi – ilma tarkvara turvaauke ära kasutamata.
ACR Stealer nakatab ettevõtete kliente võltsitud veateadete kaudu, mis sisaldavad pahatahtlikke käske, ning varastab brauseriandmeid, sisselogimisandmeid ja pilveteenuste sisu.
ACR Stealer varastab ClickFix-peibutiste abil ettevõtete keskkondadest brauseri sisselogimisandmeid ja Microsoft 365 sisu, meelitades kasutajaid PowerShelli käske otse käivitama.
ClickFix pahavara-teenusena (Malware-as-a-Service) hoiab kõrvale nii viirusetõrjest kui EDR-lahendustest, mistõttu muutub YARA-põhine tuvastamine peamiseks kaitsemeetmeks.
Uus ClickFixi kampaania automatiseerib pahavara allalaadimise macOS-i puhul täielikult terminali käskude abil, kusjuures Atomic macOS Stealer varastab paroole, brauseri andmeid ja krüptorahakontorid.