Владельцев Mac атакует новый вирус: одна команда в Terminal может стоить всех ваших паролей

По информации Group-IB, эта кампания продолжается с мая 2026 года и уже затронула как минимум 100 пользователей в 33 странах.
 |  Автор: Соколенко Виктория
Владельцев Mac атакует новый вирус: одна команда в Terminal может стоить всех ваших паролей
Иллюстративное изображение / Getty Images

Компания Group-IB выявила новую вредоносную программу для macOS под названием ClickLock Stealer. Как сообщает MacRumors, она не использует уязвимости операционной системы, а вынуждает владельцев компьютеров собственноручно выполнять опасные команды через Terminal.

Пользователю предлагают скопировать специальную команду и вставить ее в Terminal якобы для подтверждения личности. После выполнения этой команды на устройство загружаются компоненты вируса, отображающие поддельные системные окна.

Если владелец компьютера не вводит пароль, ClickLock начинает препятствовать работе системы: закрывает запущенные приложения и делает использование устройства практически невозможным. При вводе пароля программа пытается получить доступ к связке ключей Keychain в macOS, сохраненным данным браузеров, менеджерам паролей и криптовалютным кошелькам.

Для противодействия подобным атакам Apple внедрила в macOS Tahoe 26.4 механизм защиты, который предупреждает о попытках выполнить команды в Terminal, полученные через сайты, чаты или сообщения.

Напомним, ранее мы писали о том, что Apple наконец обновит iPad mini.

Подпишись на наш Telegram-канал, если хочешь первым узнавать главные новости.
 



Не пропусти другие интересные статьи, подпишись:
Мы в социальных сетях