Новая кампания по распространению вредоносного ПО Atomic Stealer среди пользователей macOS использует редактор сценариев (Script Editor) в варианте атаки ClickFix, обходя необходимость ручного ввода команд в Терминале. Хакеры используют поддельные сайты для запуска вредоносного кода. — bleepingcomputer.com Новая кампания по распространению вредоносного ПО Atomic Stealer среди пользователей macOS использует редактор сценариев (Script Editor) в варианте атаки ClickFix, которая обманом заставляла пользователей выполнять команды в Терминале. Script Editor — это встроенное приложение macOS для написания и запуска сценариев, в основном AppleScript и JXA, которое может выполнять локальные сценарии и команды оболочки. Это доверенное приложение, предустановленное в системах macOS. Хотя это не первый случай его злонамеренного использования для доставки вредоносного ПО, исследователи отмечают, что в контексте техники социальной инженерии ClickFix это не требует от жертвы ручного взаимодействия с
Новая кампания по краже данных на macOS использует “Script Editor” в атаке “ClickFix”
8 апреля8 апр
10
2 мин