Добавить новость

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Что за вирус CAPTCHA гробит компьютеры Mac и как от него защититься

Каждый из нас хотя бы раз в день подтверждает, что он не робот. Капчи, галочки Cloudflare, выбор картинок с велосипедами — всё это давно стало частью привычного интернета. Но теперь такая привычка играет против пользователей Mac — и это не паранойя: вредоносное ПО для Mac уже заражало десятки тысяч компьютеров, а современные схемы становятся только изощрённее. Новая атака ClickFix маскируется под обычную проверку CAPTCHA и обманом заставляет людей самих установить вредоносное ПО через Terminal.

Вирус под маской CAPTCHA: как хакеры заманивают пользователей Mac в Terminal

ПОДПИСЫВАЙСЯ НА НАШ КАНАЛ В ДЗЕНЕ И ЧИТАЙ КРУТЫЕ СТАТЬИ БЕСПЛАТНО

Что такое ClickFix и чем эта атака опасна для Mac

ClickFix — это новый вектор атаки, который сочетает поддельные окна проверки «я не робот» с доставкой вредоносного кода. Жертве показывают страницу, неотличимую от стандартного экрана безопасности Cloudflare или Google reCAPTCHA. Но вместо привычной просьбы отметить картинки или поставить галочку, страница предлагает открыть системный инструмент и вставить туда команду.

Предложение пройти «проверку» выглядит как системное уведомление, а потому вызывает доверие. Изображение: securelist.ru

Дело в том, что запуск такой команды загружает вредоносное ПО с удалённого сервера и запускает его прямо на устройстве. Украденные данные могут включать пароли, информацию из браузера и криптовалютные кошельки. Специалисты по безопасности отмечают, что техника быстро распространяется через заражённые сайты, вредоносные рекламные объявления и фишинговые кампании. Если вы хотите снизить риски — регулярная очистка кеша в Safari, Chrome и Firefox усложнит злоумышленникам работу.

Классические CAPTCHA-системы придуманы, чтобы отличать людей от ботов. Многие сайты используют проверки вроде Cloudflare и Google reCAPTCHA для фильтрации автоматического трафика. Атакующие эксплуатируют именно привычку пользователей к этим экранам безопасности. Поддельные страницы проверки появляются после перехода на заражённый сайт или клика по вредоносной рекламе.

Можно ли обнаружить вирус ClickFix

Исследователи впервые зафиксировали кампании ClickFix в 2024 году, когда злоумышленники начали экспериментировать с методами доставки вредоносного кода через копирование и вставку. В отличие от классических вирусов, которые полагаются на загрузку файлов или вложения, ClickFix убеждает жертв самостоятельно запустить вредоносную команду. Отсутствие очевидных загрузок помогло этой тактике быстро распространиться.

Масштаб проблемы впечатляет. По данным аналитиков, количество обнаружений ClickFix-атак выросло более чем на 500% между 2024 и 2025 годами. Эксперты по безопасности считают эту технику одной из самых быстрорастущих угроз в области социальной инженерии.

Рост на 500% за год — такими темпами не может похвастаться ни один стартап. К сожалению, хакерам инвесторы не нужны

Новейшие версии взломов через «капчу» стали значительно изощрённее. Поддельные CAPTCHA-страницы теперь используют таймеры обратного отсчёта и видеоинструкции, чтобы пошагово провести жертву через процесс заражения. Другие варианты даже применяют JavaScript для автоматического копирования вредоносных команд в буфер обмена пользователя, что повышает вероятность успешного заражения.

ПОДПИСЫВАЙСЯ НА ТЕЛЕГРАМ-КАНАЛ СУНДУК АЛИБАБЫ. ТАМ КАЖДЫЙ ДЕНЬ ВЫХОДЯТ ПОДБОРКИ САМЫХ ЛУЧШИХ ТОВАРОВ С АЛИЭКСПРЕСС

Поэтому ClickFix стало так сложно обнаружить. Примечательно, что первые вирусы для Mac на чипе M1 появились по той же причине — защита macOS рассчитана на программные уязвимости, а не на действия самого пользователя.

Как ClickFix заражает Mac

Интересно, что первые зловреды ClickFix были нацелены на Windows, но исследователи теперь фиксируют варианты, разработанные специально для macOS. Например, некоторые вредоносные страницы определяют операционную систему посетителя и показывают инструкции, адаптированные для пользователей Mac.

Схема атаки выглядит так: жертву просят нажать Command-Space, чтобы открыть Spotlight, затем запустить Terminal и вставить скопированную с веб-страницы команду. После выполнения команда может установить вредоносное ПО для кражи данных, например Atomic macOS Stealer. Этот зловред способен похищать учётные данные браузера, cookies и данные криптовалютных кошельков с заражённых Mac.

Terminal — мощный инструмент. Но в неумелых руках он может стать воротами для злоумышленников

Вот что важно понимать: Mac не защищены от таких атак, потому что ClickFix полагается на поведение пользователя, а не на программные уязвимости. Встроенный антивирус macOS может предотвратить заражение, но он не остановит человека, который сознательно выполняет вредоносную команду. Проще говоря, это не взлом системы — это взлом психологии, ведь с технической точки зрения пользователь сам запустил легитимную программу и сам ввёл команду.

Как защититься от поддельных CAPTCHA и атак ClickFix

Самый надёжный признак подделки прост. Настоящие CAPTCHA-системы никогда не просят пользователей открывать Terminal, PowerShell или любой другой командный интерфейс и вставлять туда команды для прохождения проверки.

Если окно верификации предлагает запустить команды или вставить текст в системный инструмент — перед вами почти наверняка вредоносная страница. Самый безопасный ответ — немедленно закрыть вкладку.

ПОДПИСЫВАЙСЯ НА КАНАЛ AppleInsider.ru В МЕССЕНДЖЕРЕ MAX. ТАМ КУДА БОЛЬШЕ КОНТЕНТА, ЧЕМ НА САЙТЕ, И РАБОТАЕТ ОН ДАЖЕ НА СТОЯНКАХ

Поддельные CAPTCHA чаще всего появляются на взломанных сайтах, в вредоносных рекламных объявлениях или на фишинговых страницах, имитирующих легитимные проверки безопасности. Не стоит взаимодействовать с неожиданными запросами на верификацию или подозрительными всплывающими окнами.

Обновление браузеров и операционных систем снижает риск, но этим защита не исчерпывается — следить за тем, что собирают о вас приложения на Mac, тоже стоит. Ведь главная защита — осведомлённость, потому что атаки ClickFix полагаются на обман, а не на программные уязвимости.

❗️Узнайте также: Studio Display (XDR): первые тесты новых дисплеев Apple, которые изменят вашу работу

Атаки ClickFix — отличное напоминание о том, что самая надёжная система безопасности бесполезна, если пользователь сам открывает дверь злоумышленникам. Никакой антивирус не поможет, если человек собственноручно вставляет вредоносный код в Terminal. Расскажите об этом тем, кто не читает статьи о кибербезопасности — именно такие люди чаще всего становятся жертвами.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media









103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России



Топ 10 новостей последнего часа



Rss.plus


Новости России







Rss.plus
Moscow.media


103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости




Спорт в России и мире



Новости Крыма на Sevpoisk.ru




Частные объявления в Вашем городе, в Вашем регионе и в России