Компанія Group-IB виявила нове шкідливе програмне забезпечення для macOS під назвою ClickLock Stealer, яке змушує користувачів самостійно запускати небезпечні команди в Terminal. Кампанія активна з травня 2026 року і вже зачепила щонайменше 100 користувачів у 33 країнах, повідомляє MacRumors.
Зловмисники поширюють фальшиві сторінки, що імітують перевірку Cloudflare або браузера, і пропонують скопіювати команду для вставлення в Terminal нібито для підтвердження особи. Після запуску команда завантажує компоненти вірусу, який відображає підроблені системні вікна.
Якщо користувач відмовляється вводити пароль, ClickLock Stealer починає блокувати роботу комп’ютера, закриваючи відкриті програми та заважаючи користуватися системою. У разі введення пароля вірус намагається отримати доступ до Keychain macOS, збережених паролів у браузерах, менеджерів паролів і криптовалютних гаманців.
За даними Group-IB, Apple додала захист від подібних атак у macOS Tahoe 26.4. Нова система попереджає користувачів про спроби вставити команди в Terminal із сайтів, чатів або повідомлень, що має ускладнити поширення ClickLock Stealer.
Раніше Apple пояснила, чому Siri AI не буде доступна в ЄС після виходу iOS 27. Також стало відомо, яку техніку Apple українці найактивніше купували під час акції monobank.

