
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
По данным исследователей, атака активна как минимум с мая 2026 года и уже затронула более 100 пользователей в 33 странах. Более половины всех известных случаев заражения пришлись на Европу, что делает угрозу актуальной и для владельцев Mac в Украине.
В отличие от большинства современных вредоносных программ, ClickLock Stealer не пытается использовать ошибки в macOS и не требует прав администратора для проникновения в систему. Вместо этого злоумышленники рассчитывают исключительно на доверчивость пользователя.
По информации Group-IB, потенциальная жертва попадает на поддельную страницу, которая внешне напоминает проверку Cloudflare или окно подтверждения браузера. Пользователю сообщают, что для продолжения работы необходимо выполнить «проверку безопасности», скопировав предложенную команду в приложение Terminal и запустив ее.
После выполнения команды сценарий автоматически загружает несколько дополнительных компонентов. Одновременно в окне Terminal появляется анимация, имитирующая привычную полосу загрузки Cloudflare, чтобы не вызвать подозрений.
Практически сразу пользователь видит запрос на ввод системного пароля. Если отказаться, начинается наиболее агрессивная часть атаки.
Вирус каждые 210 миллисекунд принудительно закрывает все открытые приложения, не позволяя нормально пользоваться компьютером. Одновременно блокируется рабочий стол, а системные уведомления macOS о безопасности подавляются примерно на шесть часов.
Фактически владельцу Mac остается лишь один вариант — согласиться с запросом или полностью выключить компьютер.
Если пользователь все же вводит пароль, появляется уже настоящее системное окно macOS с запросом на предоставление доступа к элементу связки ключей (Keychain). Многие владельцы Mac воспринимают его как
Читать на ilenta.com
