Neue ClickFix-Malware trickst Mac-Nutzer über gefälschte CAPTCHA-Seiten

Neue ClickFix-Malware trickst Mac-Nutzer über gefälschte CAPTCHA-Seiten

Sicherheitsforscher warnen vor einer neuen Social-Engineering-Attacke, bei der Nutzer über gefälschte Verifizierungsseiten dazu gebracht werden, Schadsoftware im Terminal auszuführen.

  • Die als „ClickFix“ bekannte Angriffsmethode nutzt gefälschte CAPTCHA- oder Sicherheitsabfragen, die Nutzer dazu auffordern, das Terminal zu öffnen und einen Befehl einzufügen.
  • Der Befehl lädt und installiert dann Malware wie den „Atomic macOS Stealer“, der Passwörter, Browserdaten und Kryptowährungs-Wallets stehlen kann.
  • Die Angriffe verbreiten sich laut Sicherheitsanalysten schnell über kompromittierte Websites, bösartige Werbung und Phishing-Kampagnen, mit einem Anstieg der Erkennungen um über 500 % zwischen 2024 und 2025.
  • Die Methode umgeht viele Sicherheitsvorkehrungen, da sie auf Social Engineering setzt und Nutzer die schädlichen Befehle selbst in legitimen Systemwerkzeugen wie dem Terminal ausführen.
  • Die gefälschten Seiten werden zunehmend ausgefeilter und nutzen Countdown-Timer, Videoanleitungen oder kopieren den schädlichen Befehl automatisch in die Zwischenablage.
  • Mac-Nutzer sind nicht immun, da der Angriff auf Nutzerverhalten und nicht auf Software-Schwachstellen abzielt. macOS-Sicherheit kann nicht verhindern, dass Nutzer einen Befehl manuell ausführen.
  • Als Schutzmaßnahme gilt: Legitime CAPTCHA-Systeme fordern niemals auf, Terminal-Befehle auszuführen. Bei solchen Aufforderungen sollte die Seite sofort geschlossen werden.

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS Android
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren