Minacce · 147 giorni fa
Gli utenti macOS non devono installare un’app sospetta per essere colpiti in questo caso. Questa campaign trasforma il contenuto di supporto nel percorso di delivery, portando le vittime a eseguire comandi Terminal malevoli che caricano stealer e aggirano le normali difese basate su file che la maggior parte dei team monitora.
1 fonte che coprono questa storia
ClickFix campaign uses fake macOS utilities lures to deliver infostealers | Microsoft Security Blog
Threat actors are targeting macOS users with fake utility fixes that trick them into running malicious Terminal commands.
Part of the PlainSec briefing for 2026-05-06