• Jamf melaporkan aktor Korea Utara menggunakan iklan pekerjaan palsu dan taktik ClickFix untuk menargetkan pengguna macOS
  • Korban tertipu untuk menjalankan perintah curl di Terminal, menginstal malware pintu belakang FleksibelFerret
  • Kampanye tersebut, yang dijuluki Contagious Interview, memungkinkan pencurian kredensial, eksfiltrasi file, dan kompromi sistem

Pelaku ancaman yang disponsori negara Korea Utara menargetkan pengguna macOS dengan yang baru perangkat lunak perusakmemanfaatkan strategi yang menggabungkan dua pendekatan populer – iklan pekerjaan palsu, dan ClickFix, para ahli telah memperingatkan.

Peneliti keamanan Jamf dikonfirmasi mereka telah melihat serangan di alam liar menggunakan ClickFix, sebuah metode serangan di mana korban diberikan masalah palsu, dan pada saat yang sama, diberikan perbaikan. Ini adalah evolusi dari popup lama “Anda punya virus” yang mendominasi internet pada awal tahun 2000-an.





Tautan sumber