ClickFix 공격을 통해 전달되는 macOS 스테일러로 암호화폐 지갑 비우는 사례
ClickFix 스타일의 공격이 macOS 기반의 악성코드를 전달하여 암호화폐 자산, 브라우저 저장된 비밀번호, Apple iCloud Keychain 데이터, 캐시된 자격 증명을 훔치는 사례가 발견되었다. 악성코드는 시스템 자격 증명을 묻는 가짜 프롬프트를 통해 권한을 확장하고, 암호화폐 지갑의 자금을 공격자 관리 지갑으로 이전하는 'DRAIN' 기능을 포함하고 있다.