
ClickLock делает Mac непригодным для работы ради кражи паролей
Group-IB описала новый стилер macOS, который давит на пользователя, а не эксплуатирует уязвимость.
Group-IB обнаружила ClickLock Stealer в кампании, действующей с мая 2026 года. По меньшей мере 100 систем в 33 странах стали целями, причём более половины выявленных целей находятся в Европе. Вероятно, исходная команда доставляется через страницы типа ClickFix, но Group-IB не наблюдала сами страницы напрямую.
После запуска ClickLock примерно каждые 210 миллисекунд закрывает интерактивные приложения и оставляет поддельное окно пароля, вынуждая пользователя вводить данные. Один цикл может длиться около 83 часов; другие модули ищут данные браузеров, связки ключей, менеджеров паролей и криптокошельков, отправляя архивы в Telegram.
Это не обычная блокировка экрана и не подтверждённая эксплуатация уязвимости macOS, а социальная инженерия. Не вставляйте в Terminal команды, предложенные веб-страницей. При подозрении отключите сеть, выключите Mac, смените пароли с чистого устройства и обратитесь к специалисту.