Более 250 доменов ClickFix используют отпечатки браузера для скрытия заманух с вредоносным ПО на macOS
В последние недели Microsoft Threat Intelligence отслеживала операцию ClickFix, затрагивающую более 250 фронтальных доменов, которые используют технологию отпечатков браузера для определения, показывать ли пользователям замануху с вредоносным ПО. Эта новая стратегия позволяет злоумышленникам скрывать вредоносные страницы от автоматических систем сканирования и песочниц, одновременно демонстрируя поддельную загрузку программного обеспечения только выбранным пользователям macOS.
Использование отпечатков браузера позволяет злоумышленникам более точно нацеливаться на жертвы, определяя, какие пользователи являются реальными. Это делает их атаки более эффективными, так как они могут избегать обнаружения со стороны систем безопасности и исследователей.
По данным Microsoft, серверная проверка скрывает вредоносный контент от автоматизированных сканеров, что затрудняет выявление угрозы. Это также означает, что пользователи, которые попадают под прицел, могут быть более уязвимыми к атакам, поскольку они не осознают, что подвергаются риску.
Эксперты по кибербезопасности подчеркивают важность повышения осведомленности пользователей о таких угрозах и рекомендуют использовать обновленные антивирусные решения и инструменты для защиты от вредоносного ПО. Кроме того, пользователям следует быть осторожными при загрузке программного обеспечения из ненадежных источников.
Microsoft продолжает мониторить эту операцию и призывает пользователей macOS быть бдительными, так как злоумышленники постоянно адаптируют свои методы для обхода систем безопасности. Важно осознавать, что такие угрозы могут возникнуть даже от привычных источников, что требует постоянного внимания к вопросам информационной безопасности.