Фотоиллюстрация рабочего стола Mac, перекрытого ложным окном пароля и принудительно закрытыми окнами

ClickLock делает Mac непригодным для работы ради кражи паролей

Group-IB описала новый стилер macOS, который давит на пользователя, а не эксплуатирует уязвимость.

20 июля 2026 г.Редакция OneMoreThing4 минПродукты

Group-IB обнаружила ClickLock Stealer в кампании, действующей с мая 2026 года. По меньшей мере 100 систем в 33 странах стали целями, причём более половины выявленных целей находятся в Европе. Вероятно, исходная команда доставляется через страницы типа ClickFix, но Group-IB не наблюдала сами страницы напрямую.

После запуска ClickLock примерно каждые 210 миллисекунд закрывает интерактивные приложения и оставляет поддельное окно пароля, вынуждая пользователя вводить данные. Один цикл может длиться около 83 часов; другие модули ищут данные браузеров, связки ключей, менеджеров паролей и криптокошельков, отправляя архивы в Telegram.

Это не обычная блокировка экрана и не подтверждённая эксплуатация уязвимости macOS, а социальная инженерия. Не вставляйте в Terminal команды, предложенные веб-страницей. При подозрении отключите сеть, выключите Mac, смените пароли с чистого устройства и обратитесь к специалисту.

Источники
Group-IB — ClickLock Stealer
BleepingComputer — New ClickLock macOS malware traps users into revealing login password
ENFRJAZHES