Auf den Punkt: ClickLock killt macOS-Anwendungen in Dauerschleife, bis Nutzer ihr Passwort eingeben – ein neuer Erpressungsmechanismus über LaunchAgents, der systemische Kontrollen bei macOS erfordert.
Eine neue macOS-Malware namens ClickLock erzwingt die Preisgabe von Anmeldedaten, indem sie Systemanwendungen in Dauerschleife terminiert, sobald Nutzer eine gefälschte Passwort-Abfrage ablehnen. Die Infektion erfolgt durch Terminal-Befehle, die Installation versteckter LaunchAgents sorgt dafür, dass der Angriff bei jedem Neustart erneut aktiviert wird.
ClickLock ist ein macOS-Infostealer, der über einen in Terminal eingefügten Befehl verbreitet wird. Die Malware präsentiert dem Nutzer zunächst einen gefälschten Systemdialog, der ein Passwort anfordert. Lehnt der Nutzer dies ab oder bricht den Dialog ab, installiert ClickLock zwei LaunchAgents im System und beendet sich selbst.
Beim nächsten Systemstart werden kritische Anwendungen – Finder, Dock, Spotlight, Terminal und Activity Monitor – durch die LaunchAgents immer wieder beendet, etwa alle 210 Millisekunden. Dieser Prozess dauert an, bis der Nutzer sein Anmeldungspasswort in die (ebenfalls gefälschte) Eingabeaufforderung eingegeben hat. Das zwingt Opfer praktisch dazu, ihre Credentials preiszugeben, da ein normales Arbeiten am System unmöglich wird.
Für CISOs ist dieses Angriffsmodell relevant, weil es eine neue Kategorie von Pressure-Tactics gegen Endnutzer zeigt: Statt auf klassische Phishing oder Social Engineering zu setzen, wird durch systemische Unterbrechung ein unmittelbarer Zwang ausgeübt. macOS-Systeme, insbesondere in Unternehmensumgebungen, benötigen deshalb verstärkte Endpoint-Detection sowie Kontrollen gegen die Installation nicht autorisierter LaunchAgents.
Die Verbreitung über Terminal-Befehle deutet auf einen hohen Social-Engineering-Aufwand hin, erfordert aber keine Exploitation von Zero-Days. Eine strikte Kontrolle über Adminrechte und Benutzer-Education zum Thema verdächtige Terminal-Befehle sind erste Abwehrmaßnahmen.
Quelle: thehackernews.com · Erschienen 16. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.