Ένα νέο, ιδιαίτερα εξελιγμένο κακόβουλο λογισμικό για macOS καταρρίπτει εκ νέου τον μύθο περί της απόλυτης ασφάλειας των υπολογιστών της Apple, στοχεύοντας επιθετικά κατόχους κρυπτονομισμάτων. Οι ερευνητές της εταιρείας κυβερνοασφάλειας Huntress ανακάλυψαν τη συγκεκριμένη απειλή κατά τη διάρκεια αναδρομικής έρευνας τον Ιούνιο του 2026, εντοπίζοντας ίχνη μιας μόλυνσης που είχε λάβει χώρα τρεις μήνες νωρίτερα σε παραβιασμένο σύστημα. Η διασπορά του λογισμικού βασίζεται στην τεχνική κοινωνικής μηχανικής ClickFix, η οποία σημειώνει ραγδαία έξαρση. Το θύμα συναντά ένα ψεύτικο αναδυόμενο παράθυρο ελέγχου CAPTCHA κατά την περιήγησή του στο διαδίκτυο. Προκειμένου να αποκτήσει πρόσβαση στο περιεχόμενο που αναζητά, η απάτη το καθοδηγεί να αντιγράψει μια κακόβουλη εντολή και να την επικολλήσει στην εφαρμογή Terminal του Mac. Για να παρακάμψει τους μηχανισμούς ασφαλείας του macOS, το λογισμικό αφαιρεί την ένδειξη καραντίνας από τα αρχεία του, ώστε να μην ενεργοποιηθεί η προειδοποίηση του Gatekeeper, ενώ παράλληλα εγκαθίσταται σε φάκελο μεταμφιεσμένο ως νόμιμη διεργασία της Apple. Στη συνέχεια, συλλέγει διαπιστευτήρια από το Apple Keychain, καθώς και αποθηκευμένους κωδικούς και cookies του προγράμματος περιήγησης. Παράλληλα, χρησιμοποιεί ένα παράθυρο διαλόγου για να εξαπατήσει το θύμα ώστε να εισαγάγει τον κωδικό πρόσβασης του συστήματος, αποκτώντας έτσι αυξημένα δικαιώματα διαχειριστή χωρίς να κινήσει υποψίες. Recommended by Our Editors Προσοχή: Κακόβουλο λογισμικό σε πειρατικά παιχνίδια μολύνει 400.000 υπολογιστές Windows
