В мире более 250 доменов ClickFix прячут вредоносные приманки для macOS
59 просмотровMicrosoft Threat Intelligence выявила кампанию ClickFix, которая использует более 250 доменов для распространения вредоносных программ на компьютеры Apple. Злоумышленники показывают пользователям macOS поддельную страницу загрузки и убеждают вставить команду в терминал.
По данным Microsoft, в мае 2026 года связанные с кампанией сайты открыто размещали инструкции ClickFix, код для копирования команды и адреса загрузки вредоносных файлов. 5 августа компания сообщила, что операторы изменили схему и добавили серверный фильтр на основе браузерного отпечатка.
Скрипт размером около 2,5 килобайта проверяет платформу, параметры экрана и окна браузера, графические характеристики WebGL, часовой пояс, поддержку сенсорного ввода и запуск страницы во фрейме. Отдельные проверки помогают выявлять виртуальные машины, песочницы, инструменты анализа и открытые инструменты разработчика.
После проверки сервер выбирает содержимое для конкретного посетителя. Сканеры, пользователи Windows и подозрительные среды могут получить пустую страницу, поддельное расширение или сайт сторонней компании. Пользователю с подходящими параметрами macOS показывают страницу в стиле GitHub с поддельной отметкой «Проверенный издатель» и кнопкой «Скачать для macOS».
Если человек выполняет предложенную команду, цепочка загружает дополнительные скрипты через путь /curl/<идентификатор> и устанавливает похититель Atomic Stealer, также известный как AMOS. В более широком кластере Microsoft обнаружила распространение MacSync. Вредоносные программы крадут учетные данные, данные браузеров, ключи доступа, содержимое криптовалютных кошельков и другие файлы.
Microsoft подтвердила домены с повторяющейся схемой именования, в которой используются слово «file» и случайные сочетания слов. Среди выявленных адресов компания назвала applefilevault.com, filecopperbasket.sbs и filemarblegarden.sbs, однако предупредила, что одних названий недостаточно для идентификации инфраструктуры.
Исследователи считают, что фильтрация не меняет сам способ заражения, а затрудняет работу автоматических сканеров и исследователей. Главным условием атаки остается самостоятельный запуск команды в терминале, поэтому Microsoft рекомендует блокировать подозрительную активность терминала, загрузки через curl и обращения к новым доменам.
Apple 15 июня 2026 года также описала защиту macOS от подозрительной вставки команд в терминал. Система показывает предупреждение при попытке вставить потенциально вредоносный текст, скопированный с сайта, из чата или почтового приложения, и блокирует известные вредоносные сценарии.
Другие новости
Компания объяснила планы строительства складов в Алматы и Астане расширением бизнеса, а не выводом основных мощностей из России.
Узбекистан расширит поддержку жертв торговли людьми: бесплатные услуги, горячие линии, реабилитация, обучение и помощь с трудоустройством.
Энергетики проведут плановые работы в Бишкеке и пригородах: ограничения затронут жилые массивы, отдельные дома и улицы.
Прокуратура Украины просит 13,1 млн гривен залога для бывшего посла Ольги Стефанишиной, которую подозревают в сокрытии имущества и расходов.
Затяжная война с Ираном, спорные кадровые решения и рост военных расходов подрывают поддержку Пита Хегсета среди республиканцев в Конгрессе.
Новый удар усиливает угрозу для перевозок саудовской нефти через Красное море и повышает риски для судоходства у побережья королевства.
В Южной Корее экстремальная жара привела к отмене десяти матчей после обмороков болельщиков и рекордных температур до 42,5 градуса.
Уязвимость CVE-2026-64531 затрагивает ядро Linux и позволяет локальному пользователю получить права root. Исправления уже доступны.
Суд в Акмолинской области признал виновными 21 человека: они использовали данные граждан для оформления займов, а имущество фигурантов конфисковали.
Узбекистан впервые участвовал в создании бортовой ИИ-системы для спутника дистанционного зондирования Земли, запущенного совместно с Китаем.
В Бишкеке гибнут молодые деревья: жители жалуются на нехватку полива, а власти меняют породы, расширяют питомники и обещают улучшить уход.
Аида Балаева заявила, что Минкультуры не может вмешиваться в дело журналистки, осуждённой за распространение персональных данных в Алматы.
Ливни вызвали наводнения и оползни в нескольких штатах Индии, тысячи жителей покинули дома, а власти предупредили о новых опасных осадках.
Тибетский активист умер после акции у ООН. Его связывают с протестом против китайской политики ассимиляции и нового закона об этническом единстве.
Open VSX удалил 77 поддельных расширений, которые собирали сведения о системах и средах разработки. Пользователям советуют проверить установленные плагины.
Шквалистый ветер сорвал кровли и повредил хозяйственные постройки в Малоубинке. Акимат оценит ущерб и окажет помощь жителям.
Суд установил нарушения при строительстве нового путепровода в Ташкенте и взыскал с шестерых осуждённых до 116,2 млн сумов с каждого.
В Кыргызстане хотят перевести часть обучения госслужащих в онлайн-формат, обязать развивать цифровые навыки и протестировать новую платформу до конца 2026 года.
В Туркестанской области с начала года зарегистрировали 219 пожаров. Четыре человека погибли, шестеро пострадали, ущерб превысил 580 млн тенге.
Вашингтон рассчитывает на временное соглашение Ирана и Омана о маршрутах судов, но Тегеран пока не подтвердил договорённости.