Ein neuer macOS Infostealer namens ClickLock taucht auf und verändert die Benutzererfahrung in einer erheblich bedrohlicher Weise. Dieses Mal bietet der Angriff keine subtilen Methoden, sondern greift direkt an, indem es Apps jedes 210ms ausschaltet, bis das Passwort eingegeben wird.
Wie funktioniert ClickLock Stealer?
Die Taktik von ClickLock ist einfach: Sobald der Benutzer den Angriff bemerkt und versucht, das Programm zu beenden oder es zu ignorieren, beginnt das Infosteal, die wichtigsten Apps des macOS in einem Endlosschleifenmodus auszuschalten. Dies geschieht alle 210ms, was eine unangenehme Benutzererfahrung bedeutet und den Benutzer dazu zwingt, das Passwort zu eingeben, um das Problem zu beheben.
Installation und Auswirkungen
Die Installation von ClickLock ist nicht kompliziert. Es wird als ein einfaches Kommando in der Terminal-App bereitgestellt, das den Benutzer dazu bringt, eine gefälschte Systemdialogbox zu öffnen, um das Passwort einzugeben. Wenn der Benutzer die Dialogbox abweist, installiert ClickLock zwei LaunchAgents und versteht sich selbst.
Beim nächsten Login werdenFinder, die Dock, Spotlight, Terminal, Activity Monitor, und andere wichtige Anwendungen ausgeschaltet, bis das Passwort eingegeben wird. Dies führt zu einer erheblichen Beeinträchtigung der Benutzerfreundlichkeit und kann den normalen Arbeitsablauf stören.
Die Einführung von ClickLock unterstreicht die Notwendigkeit fortschrittlicher Sicherheitsmaßnahmen und Bewusstsein. Nutzer sollten sich sicherstellen, dass sie regelmäßig ihre Software aktualisieren und sich über neueste Angriffsstrategien informieren, um solche Bedrohungen zu erkennen und abzuwehren.
Quelle: thehackernews.com