Вівторок, 21 Липня, 2026

Шкідлива програма ClickLock блокує роботу macOS та вимагає паролі кожні 210 мілісекунд

Дослідники компанії Group-IB виявили нове програмне забезпечення під назвою ClickLock, яке цілеспрямовано атакує користувачів операційної системи macOS. Цей інструмент працює не через використання вразливостей коду, а шляхом маніпуляції користувачем через агресивну соціальну інженерію. Програма постійно перериває роботу основних процесів системи, таких як Finder, Dock та Terminal, кожні 210 мілісекунд. Такі систематичні збої роблять пристрій практично неможливим для використання, доки власник не надасть запитувані облікові дані в діалоговому вікні, що з’являється на екрані.

Після того як користувач вводить пароль під тиском обставин, шкідливе програмне забезпечення починає збір конфіденційної інформації з пристрою. Воно отримує доступ до даних з браузерів Chrome, Firefox та Brave, включаючи збережені логіни, файли cookies та інформацію автозаповнення. Крім того, програма вилучає дані криптографічних гаманців, включаючи адреси мереж Bitcoin, Solana, TRON, TON та Stacks. Додатково збирається інформація з менеджерів паролів, налаштування FTP-клієнтів, наприклад FileZilla, та історія команд термінала.

Зібрані дані автоматично упаковуються в архів формату ZIP та надсилаються на віддалений сервер через інтерфейс прикладного програмування Telegram Bot API. Кампанія з розповсюдження цієї шкідливої програми активна щонайменше з травня 2026 року та поширюється переважно через методи соціальної інженерії ClickFix. Станом на сьогодні факти зараження зафіксовані у 33 країнах світу, більшість з яких розташовані на території Європи. На даний момент зв’язок між цією активністю та конкретними хакерськими угрупованнями не встановлено.

Протягом тривалого часу ClickLock залишався непоміченим для систем кібербезпеки. Хоча зразок коду був завантажений на платформу VirusTotal на початку червня, жоден антивірусний постачальник протягом тривалого періоду не ідентифікував його як загрозу. Сценарій блокування пристрою може тривати понад три доби поспіль, доки користувач не виконає вимоги програми або не припинить спроби використання скомпрометованої системи. Така методика доводить високу ефективність соціальної інженерії навіть за відсутності технічних вразливостей безпосередньо в операційній системі Apple.

НАПИСАТИ ВІДПОВІДЬ

Коментуйте, будь-ласка!
Будь ласка введіть ваше ім'я

Євген
Євген
Євген пише для TechToday з 2012 року. Інженер за освітою. Захоплюється реставрацією старих автомобілів.

Vodafone

Залишайтеся з нами

10,052Фанитак
1,445Послідовникислідувати
105Абонентипідписуватися

Статті