Исследователи обнаружили кампанию ClickFix, нацеленную на специалистов в области кибербезопасности. Злоумышленники используют фальшивые приглашения на конференции, чтобы заразить компьютеры жертв инфостилером AMOS.

Преступники под видом участников конференций Black Hat или DEF CON устанавливают контакт с экспертами, а затем переходят в личные сообщения и предлагают ознакомительную информацию через Google Docs.
В документе жертве показывают боковую панель, якобы для расшифровки содержимого, и просят ввести код. При ошибке предлагается решение — открыть Терминал и вставить код. На самом деле команда загружает и устанавливает AMOS — опасный инфостилер для macOS, который крадет данные браузеров, cookies, ключи шифрования, информацию о криптокошельках и файлы Telegram. Если жертва отказывается, мошенники отправляют другой документ, имитирующий Dropbox, с той же зараженной ссылкой.
Эксперты предупреждает, что атака нацелена на самых осведомленных пользователей, которые должны распознавать такие угрозы, что делает кампанию особенно коварной. Исследователи советуют жертвам немедленно изолировать зараженные системы, сменить пароли, обновить ключи доступа и проверить криптокошельки.
Читать еще: ИИ-агенты устроили цифровую войну и создали саморазмножающийся вирус