Une nouvelle attaque a été découverte, qui utilise un thème Cloudflare pour tromper les utilisateurs et déposer un logiciel malveillant sur les ordinateurs Mac. L'attaque, connue sous le nom de ClickFix, utilise une chaîne d'infection complexe pour atteindre son objectif. Elle commence par une page CAPTCHA factice, qui est utilisée pour inciter les utilisateurs à exécuter un script Bash. Ce script est ensuite utilisé pour télécharger et exécuter un chargeur Nuitka, qui à son tour dépose le voleur d'informations Infiniti. Ce dernier est un logiciel malveillant basé sur Python, conçu pour voler des informations sensibles sur les ordinateurs infectés. L'utilisation d'un thème Cloudflare dans cette attaque est particulièrement préoccupante, car elle peut tromper les utilisateurs en leur faisant croire qu'ils ont affaire à une page légitime. Les attaquants utilisent ainsi la confiance que les utilisateurs accordent à Cloudflare pour faciliter l'infection. Il est essentiel que les utilisateurs de Mac soient conscients de ce type d'attaque et prennent des mesures pour se protéger, telles que l'utilisation d'un logiciel anti-virus à jour et la prudence lors de l'exécution de scripts ou de téléchargement de fichiers suspects. Les entreprises doivent également prendre des mesures pour protéger leurs employés et leurs systèmes contre ce type d'attaque, en mettant en place des politiques de sécurité solides et en formant leurs employés pour reconnaître les attaques de phishing et les autres types d'attaques sociales.
Attaque Cloudflare-Themed ClickFix sur Mac
L'attaque utilise une page CAPTCHA factice, un script Bash, un chargeur Nuitka et un voleur d'informations Python pour infecter les Mac. Cette attaque ciblée utilise plusieurs étapes pour déposer le voleur d'informations Infiniti sur les ordinateurs Mac.
Articles similaires
Menaces numériques sous-estimées
Des histoires notables qui pourraient avoir échappé à l'attention générale incluent l'exploitation d'agents OpenClaw AI via WhatsApp, une attaque de ransomware contre l'entreprise de défense navale TKMS et une faille de sécurité chez Lidl. Des nouvelles récentes révèlent également que l'Iran a réussi à suivre les téléphones des militaires américains, tandis que le malware CrashStealer cible les systèmes macOS.
HalluSquatting : une nouvelle faille de sécurité
Des chercheurs ont démontré une technique d'hallucination adverse pour exploiter les assistants intelligents et exécuter du code à distance. Cette faille, appelée HalluSquatting, permet aux attaquants de transformer les hallucinations des assistants en mécanisme de livraison de botnet.
Attaques « Veil#Drop » : des charges utiles hébergées sur Blogspot
Les attaques « Veil#Drop » utilisent un cadre sophistiqué qui abuse de sites Web compromis, de Blogspot, de PowerShell et de techniques sans fichiers pour éviter la détection et déployer le voleur d'informations PureLog. Ces attaques visent à contourner les mécanismes de sécurité pour extraire des informations sensibles.