В последние годы пользователи Mac стали мишенью для все более изощрённых вредоносных программ. Одной из новых угроз, выявленных исследовательской компанией Group-IB, является ClickLock Stealer. Эта вредоносная программа маскируется под окно входа в систему, которое невозможно закрыть, и может нанести серьёзный вред вашим данным. В этой статье мы подробно разберём, как работает ClickLock Stealer, как защитить себя от подобных угроз и что делать, если вы стали жертвой.
Что такое ClickLock Stealer?
ClickLock Stealer - это вредоносная программа, которая блокирует ваш Mac на этапе установки, требуя ввод пароля в постоянно отображаемом окне. Как только пароль введён, вредоносное ПО устанавливается и начинает тайно собирать данные, включая:
- данные для входа в браузеры;
- расширения для криптовалютных кошельков;
- файлы настольных кошельков;
- данные из менеджеров паролей;
- и многое другое.
Как происходит заражение?
Злоумышленники используют поддельное Cloudflare-CAPTCHA, чтобы заманить пользователей. Это заставляет их скопировать и вставить команду в терминал macOS. После этого начинается установка вредоносного ПО, сопровождаемая поддельным окном прогресса Cloudflare. Если пользователь пытается прервать установку, ClickLock Stealer, по данным Group-IB, «закрывает все видимые приложения каждые 210 миллисекунд, оставляя на экране только диалог для ввода пароля, пока пользователь не выполнит инструкции». Таким образом, жертва оказывается в ловушке.
География распространения
Согласно отчёту, большинство пострадавших пользователей находятся в Италии, США, Иордании и Великобритании. «Географическое распределение соответствует финансово мотивированной кампании, нацеленной на пользователей в регионах с высоким уровнем дохода, где как распространение криптовалют, так и доля рынка macOS высоки», - отмечает Group-IB.
Как защититься от вредоносного ПО?
Чтобы минимизировать риск заражения, следуйте простым рекомендациям:
- Избегайте загрузки программного обеспечения с неизвестных сайтов.
- Не открывайте ссылки в электронных письмах или SMS от незнакомых отправителей.
- Если вы получили сообщение, которое выглядит как от компании, с которой вы сотрудничаете, проверьте адрес электронной почты отправителя и внимательно посмотрите на URL.
- Если видите ссылку или кнопку, используйте комбинацию Ctrl + клик, чтобы скопировать адрес ссылки и вставить его в текстовый редактор для проверки.
Самый безопасный способ получения приложений - это загрузка их из Mac App Store. Если вы не хотите использовать магазин, покупайте программное обеспечение напрямую у разработчиков через их сайты. Помните, что использование взломанного ПО всегда несёт риск заражения вредоносным ПО.
Заключение
Вредоносное ПО, такое как ClickLock Stealer, представляет собой серьёзную угрозу для пользователей Mac. Защищая свои устройства, вы можете избежать потери личных данных и финансовых средств. Будьте бдительны и следуйте рекомендациям по безопасности, чтобы минимизировать риски. Если вы хотите узнать больше, у нас есть несколько руководств, включая информацию о том, нужна ли вам антивирусная программа, список вирусов для Mac и сравнение программ безопасности.








