На сайте бренда одежды BasedApparel.com, принадлежащем директору ФБР Кашу Пателю, обнаружена вредоносная активность. Хакеры взломали ресурс и внедрили туда фишинговую схему «ClickFix», нацеленную на владельцев macOS. Об этом сообщает PC Mag.
При переходе на сайт пользователи видят фейковую страницу верификации Cloudflare с сообщением о «необычном веб-трафике». Чтобы пройти проверку «Я не робот», интерфейс обманом просит скопировать вредоносный код и запустить его через Terminal (встроенную утилиту macOS).
Нажатие кнопки копирует скрытый зашифрованный скрипт, написанный на AppleScript. В случае запуска вредонос крадет пароли из браузеров на базе Chromium и данные криптовалютных кошельков, отправляя архив хакерам.
Apple в недавней версии macOS Tahoe 26.4 добавила защиту, которая предупреждает пользователей о рисках перед выполнением команд, вставленных в Terminal.




















