Hakerzy wykorzystali weryfikowany profil x do dystrybucji złośliwego oprogramowania dla mac
Użytkownicy platformy X (dawniej Twitter) zostali wciągnięci w pułapkę cyberprzestępców, którzy wykorzystali weryfikowany i popularny profil do rozsyłania złośliwego oprogramowania skierowanego do użytkowników urządzeń Mac. Kampania, o nazwie „ClickFix”, wykorzystała podszywanie się pod popularną aplikację DynamicLake, oferującą dynamiczny interfejs przypominający „Dynamic Island” z iPhone’a.

Wyrafinowana technika inżynierii społecznej
Według Jamf Threat Labs, badaczy bezpieczeństwa, atakujący wykorzystali technikę „ClickFix”, która polega na oszukiwaniu użytkowników, nakłaniając ich do uruchomienia złośliwego kodu poprzez Terminal. W tym przypadku, ofiary zostały przekierowane na fałszywą stronę internetową, dynamicmacisland.com, która imitowała oryginalną aplikację DynamicLake. Strona zawierała instrukcje dotyczące otwarcia Terminala i uruchomienia podstępnego polecenia instalacyjnego, które w rzeczywistości wprowadzało na komputer ofiary złośliwe oprogramowanie.
To nie pierwszy raz, kiedy cyberprzestępcy wykorzystują aplikacje Dynamic Island jako przynętę w atakach na macOS. Co gorsze, atak przeprowadzono z konta X, które miało weryfikację i dużą liczbę obserwujących, co umożliwiło dotarcie do tysięcy użytkowników.
Właściciel konta, nieświadomy roli, jaką odegrał w dystrybucji złośliwego oprogramowania, zatwierdził reklamę, wierząc w jej autentyczność. Osuszkę zauważyli badacze z Jamf Threat Labs, którzy skontaktowali się z właścicielem konta i zgłosili incydent do X. Platforma szybko usunęła szkodliwe ogłoszenie, ale szkoda już została wyrządzona.
Sygnałem ostrzegawczym jest fakt, że atakujący byli w stanie obejść mechanizmy skanowania reklam X. Podobne problemy miały miejsce w Google Ads, gdzie fałszywe reklamy narzędzia Homebrew służyły do infekowania komputerów Mac. To pokazuje, jak trudne jest całkowite zabezpieczenie platform reklamowych przed nadużyciami.
Kluczowe jest zachowanie ostrożności i krytyczne podejście do linków i aplikacji oferowanych w internecie, nawet jeśli pochodzą z pozornie wiarygodnych źródeł. Należy pamiętać, że weryfikacja konta na platformie społecznościowej nie gwarantuje bezpieczeństwa, a cyberprzestępcy stale poszukują nowych sposobów na oszukanie użytkowników.
Przypadek ten podkreśla również znaczenie edukacji użytkowników w zakresie cyberbezpieczeństwa i umiejętności rozpoznawania prób phishingu i inżynierii społecznej. W przeciwnym razie, nawet najbardziej zaawansowane systemy zabezpieczeń mogą zawieść.
