
Lägg till som favorit
Foto: Förhandsbild från källan: Macrumors.com
Ny macOS-skadvara stjäl lösenord via falska systemmeddelanden
Säkerhetsföretaget Group-IB har upptäckt en ny skadlig programvara för macOS, kallad "ClickLock Stealer", som lurar användare att lämna ifrån sig sina lösenord genom falska systemmeddelanden. Attacken kräver inga tekniska sårbarheter eller utökade behörigheter, utan förlitar sig helt på att offret kopierar och kör ett kommando i datorns Terminal. Enligt Group-IB sker detta sannolikt via falska verifieringssidor som utger sig för att vara säkerhetskontroller från Cloudflare.
När skriptet väl körs blockeras datorns användning genom att alla öppna program stängs ner var 210:e millisekund, samtidigt som säkerhetsvarningar från macOS döljs. Om användaren ger efter och anger sitt lösenord, tvingas en äkta systemdialog fram som ber om åtkomst till Keychain. Genom att bevilja detta får angriparna tillgång till Googles Chrome-krypteringsnycklar, vilket gör det möjligt att stjäla sparade lösenord, cookies, kryptoplånböcker och lösenordshanterare, som sedan skickas till en bot på Telegram.
Kampanjen har varit aktiv sedan maj 2026 och drabbat minst 100 offer i 33 länder, där över hälften av offren befinner sig i Europa. Som ett motdrag har Apple i versionen macOS Tahoe 26.4 infört en varning som aktiveras när en användare försöker klistra in ett kommando i Terminal från en webbsida eller ett meddelande. Experterna understryker att ingen legitim webbplats någonsin kommer att be en användare att köra kommandon i Terminalen.
Så har nyheten utvecklats
2026-07-20
2026-07-20

