แฮกเกอร์ใช้เทคนิค ClickFix โจมตีระบบ macOS เพื่อส่งมัลแวร์ Go-based ที่ขโมยสกุลเงินดิจิทัล รหัสผ่านเบราว์เซอร์ และข้อมูล Apple iCloud Keychain โดยเริ่มต้นจากการวางคำสั่งใน Terminal ของ macOS จนถึงการส่ง payload Mach-O ที่เหมาะสมกับสถาปัตยกรรม CPU ของเครื่องเป้าหมาย มัลแวร์มีฟีเจอร์ 'DRAIN' ที่สูญเสียสกุลเงินดิจิทัลไปยังกระเป๋าของแฮกเกอร์ รองรับหลายสกุล เช่น Bitcoin, Litecoin, Ethereum และใช้เทคนิคอื่นๆ เช่น WebDAV รวมถึงการโจมตีผ่านแคมเปญ MacSync, Atomic Stealer, Lumma Stealer และ Remus ซึ่งเชื่อมโยงกับ Aeza Group ผู้ให้บริการโฮสติ้งที่ถูกสหรัฐฯ แบนเนื่องจากมีส่วนเกี่ยวข้องกับกิจกรรมทางไซเบอร์ที่ผิดกฎหมาย การโจมตีใช้การฝัง payload ผ่านระบบลินุกซ์และเทคนิค multi-stage ที่เริ่มจาก Bash script แล้วต่อยอดไปสู่การโหลด payload ที่มีความสามารถในการขโมยข้อมูลและส่งไปยังเซิร์ฟเวอร์ของแฮกเกอร์ โดยมีการอัปเดตเทคนิคการโจมตีอย่างต่อเนื่องเพื่อหลบเลี่ยงการตรวจจับ มัลแวร์ยังมีฟังก์ชันตรวจสอบกระเป๋าสกุลเงินดิจิทัลและส่งเงินส่วนหนึ่งหรือทั้งหมดไปยังกระเป๋าของแฮกเกอร์ รวมถึงใช้เทคนิคหลอกลวงผ่านหน้าต่างระบบเพื่อขโมยรหัสผ่าน และมีการเชื่อมโยงกับโครงสร้างเซิร์ฟเวอร์ของ Aeza Group ที่ถูกสหรัฐฯ สหราชอาณาจักร และออสเตรเลียแบนเนื่องจากสนับสนุนกิจกรรมทางไซเบอร์ผิดกฎหมาย การโจมตีนี้ถูกพบในช่วงไม่กี่สัปดาห์ที่ผ่านมา รวมถึงแคมเปญ MacSync และ Atomic Stealer ที่ใช้โดเมนปลอมและตรวจสอบลักษณะอุปกรณ์ผู้ใช้เพื่อหลบเลี่ยงการตรวจจับ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว