Hakerzy wykorzystali weryfikowany profil x do dystrybucji złośliwego oprogramowania dla mac

Użytkownicy platformy X (dawniej Twitter) zostali wciągnięci w pułapkę cyberprzestępców, którzy wykorzystali weryfikowany i popularny profil do rozsyłania złośliwego oprogramowania skierowanego do użytkowników urządzeń Mac. Kampania, o nazwie „ClickFix”, wykorzystała podszywanie się pod popularną aplikację DynamicLake, oferującą dynamiczny interfejs przypominający „Dynamic Island” z iPhone’a.

Wyrafinowana technika inżynierii społecznej

Wyrafinowana technika inżynierii społecznej

Według Jamf Threat Labs, badaczy bezpieczeństwa, atakujący wykorzystali technikę „ClickFix”, która polega na oszukiwaniu użytkowników, nakłaniając ich do uruchomienia złośliwego kodu poprzez Terminal. W tym przypadku, ofiary zostały przekierowane na fałszywą stronę internetową, dynamicmacisland.com, która imitowała oryginalną aplikację DynamicLake. Strona zawierała instrukcje dotyczące otwarcia Terminala i uruchomienia podstępnego polecenia instalacyjnego, które w rzeczywistości wprowadzało na komputer ofiary złośliwe oprogramowanie.

To nie pierwszy raz, kiedy cyberprzestępcy wykorzystują aplikacje Dynamic Island jako przynętę w atakach na macOS. Co gorsze, atak przeprowadzono z konta X, które miało weryfikację i dużą liczbę obserwujących, co umożliwiło dotarcie do tysięcy użytkowników.

Właściciel konta, nieświadomy roli, jaką odegrał w dystrybucji złośliwego oprogramowania, zatwierdził reklamę, wierząc w jej autentyczność. Osuszkę zauważyli badacze z Jamf Threat Labs, którzy skontaktowali się z właścicielem konta i zgłosili incydent do X. Platforma szybko usunęła szkodliwe ogłoszenie, ale szkoda już została wyrządzona.

Sygnałem ostrzegawczym jest fakt, że atakujący byli w stanie obejść mechanizmy skanowania reklam X. Podobne problemy miały miejsce w Google Ads, gdzie fałszywe reklamy narzędzia Homebrew służyły do infekowania komputerów Mac. To pokazuje, jak trudne jest całkowite zabezpieczenie platform reklamowych przed nadużyciami.

Kluczowe jest zachowanie ostrożności i krytyczne podejście do linków i aplikacji oferowanych w internecie, nawet jeśli pochodzą z pozornie wiarygodnych źródeł. Należy pamiętać, że weryfikacja konta na platformie społecznościowej nie gwarantuje bezpieczeństwa, a cyberprzestępcy stale poszukują nowych sposobów na oszukanie użytkowników.

Przypadek ten podkreśla również znaczenie edukacji użytkowników w zakresie cyberbezpieczeństwa i umiejętności rozpoznawania prób phishingu i inżynierii społecznej. W przeciwnym razie, nawet najbardziej zaawansowane systemy zabezpieczeń mogą zawieść.