
Компанія Group-IB виявила нове шкідливе ПЗ для macOS під назвою ClickLock Stealer. Воно атакує користувачів не через вразливості системи, а змушує їх самостійно запускати небезпечні команди в Terminal. Про це повідомляє MacRumors.
Зловмисники поширюють фальшиві сторінки, які імітують перевірку Cloudflare або браузера. Вони пропонують скопіювати команду та вставити її в Terminal нібито для підтвердження особи. Після запуску команда завантажує компоненти вірусу, який показує підроблені системні вікна.
Читайте такожУ Chrome зникають адблокери. Чим це загрожує безпеці користувачів і як захиститися
Якщо користувач відмовляється вводити пароль, ClickLock починає блокувати роботу комп’ютера – закриває відкриті програми та заважає користуватися системою. Якщо пароль введено, вірус намагається отримати доступ до Keychain macOS, збережених паролів у браузері, менеджерів паролів і криптовалютних гаманців.
За даними Group-IB, кампанія активна з травня 2026 року та вже зачепила щонайменше 100 користувачів у 33 країнах. Apple додала захист від подібних атак у macOS Tahoe 26.4 – система попереджає про спроби вставити команди в Terminal із сайтів, чатів або повідомлень.
Нещодавно Apple пояснила, чому Siri AI не буде доступна в ЄС після виходу iOS 27. Також стало відомо, яку техніку Apple українці найактивніше купували під час акції monobank.










