ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
wtorek, 11 sierpnia, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

Malware ClickLock Stealer omija zabezpieczenia systemu macOS

od Redakcja ApplePlanet
17 lipca, 2026
w Security
0
Malware ClickLock Stealer omija zabezpieczenia systemu macOS
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Mechanizm działania i cel ataku

ClickLock Stealer został zaprojektowany w celu kradzieży szerokiego spektrum poufnych danych. Oprogramowanie przeszukuje zainfekowane systemy w poszukiwaniu informacji z przeglądarek internetowych, portfeli kryptowalutowych oraz rozszerzeń do menedżerów haseł. Ponadto malware potrafi przejąć adresy blockchain z sześciu różnych sieci, dane logowania FTP, historię powłoki systemowej oraz zawartość pęku kluczy (macOS Keychain). Wszystkie pozyskane dane są archiwizowane i przesyłane do atakującego za pośrednictwem bota w komunikatorze Telegram.

Choć dokładny sposób dystrybucji nie został w pełni potwierdzony, badacze przypuszczają, że przestępcy wykorzystują techniki takie jak pozycjonowanie stron (SEO poisoning), media społecznościowe lub przejęte witryny internetowe. Ofiary są kierowane na fałszywą stronę weryfikacyjną, stylizowaną na usługę Cloudflare, gdzie otrzymują instrukcję skopiowania i uruchomienia komendy bash w terminalu systemowym. Po wykonaniu tego kroku, na komputerze pobierany jest skrypt sterujący, który następnie instaluje cztery dodatkowe moduły: kradnące dane logowania, portfele kryptowalut, zawartość pęku kluczy oraz instalator typu backdoor. Po zakończeniu operacji większość skryptów jest usuwana, aby zatrzeć ślady, jednak backdoor pozostaje w systemie.

Omijanie zabezpieczeń systemu macOS

Skuteczność ClickLock Stealer wynika z faktu, że użytkownik sam nadaje mu uprawnienia, uruchamiając złośliwy kod bezpośrednio w terminalu. Dzięki temu malware nie musi korzystać z luk w zabezpieczeniach ani przeprowadzać eskalacji uprawnień. Aby przejąć kontrolę nad systemem, oprogramowanie stosuje agresywne pętle zamykania procesów:

  • Wyświetla fałszywe okna dialogowe z prośbą o hasło, zamykając wszystkie inne widoczne procesy, dopóki użytkownik nie wpisze danych.
  • Przez około 6 godzin nieustannie wyłącza centrum powiadomień systemu macOS, co skutecznie blokuje wyświetlanie ostrzeżeń bezpieczeństwa (np. Gatekeepera), które mogłyby zaalarmować ofiarę.
  • Automatycznie kończy działanie aplikacji, które mogłyby zostać użyte przez użytkownika do analizy lub przerwania ataku.
  • Tło pętli zaczyna również stale wyłączać macOS NotificationCenter na około 6 godzin, tłumiąc wszelkie ostrzeżenia Gatekeepera lub zabezpieczeń, które mogłyby zaalarmować ofiarę.

    W przypadku prób uzyskania dostępu do klucza szyfrującego Chrome Safe Storage, który chroni hasła w przeglądarce, malware ponownie wymusza na użytkowniku autoryzację, blokując dostęp do innych funkcji systemu do momentu, aż ofiara nie udzieli wymaganej zgody.

    Share186Tweet116
    Poprzedni artykuł

    Przestarzałe systemy i ich wpływ na bezpieczeństwo technologii operacyjnej

    Następny artykuł

    Rządy i firmy powinny inwestować w otwarte oprogramowanie AI

    Następny artykuł
    Rządy i firmy powinny inwestować w otwarte oprogramowanie AI

    Rządy i firmy powinny inwestować w otwarte oprogramowanie AI

    Polub nas i bądź na bieżąco

    Ostatnie Wpisy

    • iOS 27 wprowadzi funkcję weryfikacji autentyczności zdjęć 11 sierpnia, 2026
    • Apple rezygnuje z jubileuszowego iPhone’a w całości ze szkła 10 sierpnia, 2026
    • Apple planuje okrągły zegarek i nowe opaski fitness 10 sierpnia, 2026
    • Plotki o większych ekranach w składanym iPhone Ultra 3 10 sierpnia, 2026
    • Apple Watch Series 12 może powrócić do ceramicznej obudowy 9 sierpnia, 2026

    Informacje

    • Polityka cookies
    • Polityka prywatności
    • Polityka redakcyjna i korekty
    • Redakcja
    • Współpraca
    • REDAKCJA
    • WSPÓŁPRACA
    • POLITYKA PRYWATNOŚCI

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Twoja prywatność

    Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

    Niezbędne Zawsze aktywne
    Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
    Preferencje
    Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
    Statystyka
    Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
    Marketing
    Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
    • Zarządzaj opcjami
    • Zarządzaj serwisami
    • Zarządzaj {vendor_count} dostawcami
    • Przeczytaj więcej o tych celach
    Ustawienia
    • {title}
    • {title}
    • {title}
    No Result
    View All Result
    • Apple
    • Sztuczna inteligencja AI
    • Komputery I tablety
    • Gry
    • Smartfony
    • Security
    • Nauka i technika
    • Lora
    • Współpraca
    • Redakcja