CAD 31.85₴ 0.01%
KZT 0.10₴ 0.33%
GBP 60.18₴ 0.26%
USD 44.70₴ 0.08%
EUR 51.10₴ 0.07%
PLN 11.80₴ 0.39%
CAD 31.85₴ 0.01%
KZT 0.10₴ 0.33%
GBP 60.18₴ 0.26%
USD 44.70₴ 0.08%
EUR 51.10₴ 0.07%
PLN 11.80₴ 0.39%
Toggle sidebar
Новини
Новини від Роман Мельник

Шкідник ClickLock змушує користувачів Mac віддавати паролі через фейкові системні вікна

Шкідник ClickLock змушує користувачів Mac віддавати паролі через фейкові системні вікна

Компанія з кібербезпеки Group-IB виявила новий зразок шкідливого ПЗ для macOS «у дикій природі», який тисне на користувачів, змушуючи їх віддати паролі через шквал підроблених системних запитів.

Шкідник, що отримав назву ClickLock Stealer, не потребує експлойтів і не вимагає підвищених привілеїв. Натомість атака залежить від того, що жертва вставить команду в Terminal і запустить її. Далі команда виконує скрипт — і запускається весь ланцюжок.

Group-IB не спостерігала безпосередньо, як саме жертв спонукають вставляти команду, але за поведінкою скрипта компанія вважає, що її підсовують через фейкову сторінку «ClickFix», замасковану під перевірку Cloudflare або крок верифікації браузера. Такі сторінки інструктують відвідувачів скопіювати команду та виконати її в Terminal нібито як «обов’язкову вимогу перевірки».

Після запуску скрипт непомітно завантажує кілька модулів і показує в Terminal анімацію завантаження, що імітує індикатор прогресу Cloudflare з перевіркою браузера. Якщо користувач відхиляє початкове вікно введення пароля, шкідник починає блокувати роботу системи.

Зокрема, шкідник завершує роботу кожного видимого застосунку кожні 210 мілісекунд, доки на екрані лишається запит пароля, а решта робочого столу стає непридатною для використання, доки жертва не здасться. Паралельно інший цикл пригнічує сповіщення безпеки macOS приблизно на шість годин.

Якщо користувач усе ж вводить пароль, далі примусово виводиться на передній план друге, справжнє вікно macOS із проханням дозволити доступ до елемента в Keychain. Надання дозволу передає AES-ключ Chrome «Safe Storage», який браузер використовує для шифрування збережених паролів і cookie.

Отримавши пароль входу та шифрування Chrome, ClickLock збирає облікові дані браузера, дані Keychain, сховища менеджерів паролів і будь-які криптогаманці, а потім надсилає все це в Telegram-бот. Також він встановлює прихований бекдор, замаскований під процес iCloud, щоб зберігати постійний доступ.

У Group-IB кажуть, що кампанія активна з травня 2026 року та націлилася щонайменше на 100 жертв у 33 країнах. Понад половина постраждалих — у Європі.

Apple уже оновила macOS, щоб спробувати захиститися від цього класу атак ще до їхнього старту. У macOS Tahoe 26.4 додали попередження, яке з’являється, коли користувач намагається вставити команду в Terminal із вебсайту, чату або повідомлення, і блокує вставлення, доки користувач не перегляне вміст. (Браузер Opera також нещодавно додав схожу функцію.)

У випадках, коли macOS виявляє відоме шкідливе ПЗ, вставлення блокується повністю — без можливості обійти заборону. Утім, і так очевидно: жоден легітимний сайт ніколи не проситиме користувача вставляти команду в Terminal.

Джерело: macrumors.com

Як вам цей матеріал?

Оцінити матеріал
Коментарі
Додати в закладки
0
Додати в закладки
3 перегляди

Щотижнева розсилка

Підпишіться на нас щоб бути в курсі останніх новин про яблучні технології

0 коментарів

Поки немає коментарів…

Instagram
Twitter X
Threads
Telegram
YouTube

© 2024–2026 Ябло.Тех - Яблучний техно-гід — новини, огляди та додатки зі світу Apple.

RSS

Матеріали сайту можуть використовуватися за умови обов'язкового посилання на "Yablo.tech" (для інтернет-ресурсів — відкритого гіперпосилання), розміщеного не нижче другого абзацу.

Контент із позначками "Реклама", "Пресреліз" та "Новини компаній" є рекламним і публікується на правах реклами. Погляди, висловлені в цих матеріалах, не обов'язково збігаються з думкою редакції.
Матеріали з позначками "Спецпроєкт" та "Партнерський проект" також є рекламними, однак їх підготовка відбувається за участі редакції, яка підтримує висловлені там ідеї та позиції.

Редакція не відповідає за зміст фактичних даних та оціночні судження, висвітлені в рекламних матеріалах. Згідно із законодавством України, відповідальність за зміст реклами покладається на рекламодавця.

Новини
Додатки
Шпалери
Apple TV+
Вікі

Вхід в акаунт

або
Email
Пароль
Запам'ятати мене

Ще не маєте акаунту?

Реєстрація

або
Імʼя
Email
Пароль
Повторіть пароль

Реєструючись, ви погоджуєтеся з умовами положення про обробку і захист персональних даних та угодою користувача.

Вже зареєстровані?

Відновлення паролю

Введіть email — надішлемо посилання для скидання паролю.

Email

Згадали пароль?