ClickLock adlı təhlükəli yeni proqram təminatı macOS istifadəçilərini hədəf alaraq, onları zərərli Terminal əmrlərini icra etməyə məcbur edir. Təhlükəsizlik tədqiqatçıları tərəfindən aşkar edilən bu ClickLock Mac malware parolları, brauzer məlumatlarını və kriptovalyuta cüzdanı fayllarını oğurlamaq üçün saxta yoxlama səhifələrindən istifadə edir. 2026-cı ilin may ayından bəri bu kampaniya 33 ölkədə ən azı 100 sistemi ələ keçirib və istifadəçilərin giriş etimadnamələrini tələb edərək onları tətbiqlərdən kənarlaşdırıb.
ClickLock malware necə işləyir?
ClickLock malware istifadəçilərə Terminal tətbiqinə əmr kopyalayıb yapışdırmağı tapşıran saxta "insan olduğunuzu təsdiqləyin" səhifəsini göstərməklə işləyir. İcra edildikdən sonra skript arxa planda zərərli komponentləri yükləyir. Daha sonra o, saxta macOS parol pəncərəsini göstərir və istifadəçi sistem giriş parolunu daxil edənə qədər Finder və veb brauzerlər kimi vacib tətbiqləri dəfələrlə bağlayır; nəticədə zərərli proqram parolu ələ keçirərək hücumçulara ötürür.
Mac-ı bu təhlükədən necə qorumaq olar?
Sisteminizi qorumaq üçün, xüsusən də "yoxlama" səhifəsi tərəfindən tələb olunarsa, naməlum veb-saytlardan Terminala heç vaxt əmr kopyalayıb yapışdırmayın. Tətbiqlərinizi dəfələrlə bağlayan şübhəli parol sorğusu ilə qarşılaşsanız, prosesi dərhal məcburi dayandırın. Təhlükəsizlik ekspertləri fişinq cəhdlərinə qarşı ayıq olmağı və inkişaf edən kiber təhdidlərin risklərini azaltmaq üçün macOS proqram təminatınızı yeniləməyi tövsiyə edir.