Cercetătorii în securitate cibernetică au identificat o nouă amenințare care vizează utilizatorii macOS, bazându-se mai degrabă pe inginerie socială decât pe exploit-uri software complexe. Malware-ul, denumit „ClickLock”, este un program de tip stealer conceput pentru a sustrage date sensibile prin convingerea utilizatorilor să execute manual cod malițios.
Capcana ingineriei sociale
Spre deosebire de virușii tradiționali care se instalează discret, ClickLock funcționează prin prezentarea unui șir de text specific utilizatorului. Atacatorii folosesc mesaje înșelătoare pentru a convinge ținta că rularea acestui șir în Terminalul macOS va „repara” probleme tehnice sau va optimiza performanța computerului. În realitate, comanda inițiază o secvență care instalează programul de furt de date în sistem.
Datele expuse riscului
Odată ce scriptul este executat în Terminal, ClickLock obține permisiunile necesare pentru a accesa zone protejate ale sistemului de operare. Experții în securitate avertizează că malware-ul este axat în principal pe colectarea credențialelor, a datelor din browser și a altor informații personale de pe computerul infectat. Acest incident subliniază o tendință tot mai mare de atacuri bazate pe „încredere”, în care utilizatorul este manipulat să ignore avertismentele de securitate integrate.
Utilizatorii sunt sfătuiți să nu copieze și să nu introducă niciodată comenzi necunoscute în Terminal, indiferent cât de oficială sau utilă pare sursa. Întreținerea standard a sistemului pe macOS necesită rareori, sau chiar deloc, introducerea manuală a unor scripturi complexe furnizate de site-uri terțe.








