複製貼上會出事!Mac 爆新型木馬攻擊!ClickLock 假視窗專偷密碼 Apple 用家要小心
|
蘇家華
| 23-07-2026 09:29 |
在Google
追蹤《e-zone》
追蹤《e-zone》

macOS 又爆超危險木馬攻擊!安全公司 Group-IB 近日發現名為 ClickLock 的新型 macOS 木馬攻擊,黑客會透過偽造 macOS 系統視窗,誘使用戶複製及貼上指定指令,從而令密碼、瀏覽器資料,以至是甚至加密貨幣錢包都有機會被盜。更嚴重的是,由於整個過程看似 Apple 官方提示,因此會令不少用家中了伏都不自知,因此各位 Mac 電腦用家務必提高警覺。
即刻按此,用 App 睇更多產品開箱影片
ClickLock 到底是甚麼?
近日安全公司 Group-IB 發現種新型 macOS 惡意軟件 ClickLock 的木馬攻擊,當中可透過一系列假冒的系統提示來誘騙用戶交出密碼,且不用借任何漏洞或提升權限即可操作。ClickLock 攻擊的原理是,受害者將指令貼到終端並運行,而該指令會執行腳本,令一切事情都會隨之發生。
點解複製貼上都會中招?
Group-IB 表示,據腳本行為推斷,ClickLock 是透過偽裝 Cloudflare 檢查或瀏覽器驗證步驟的虛假「ClickFix」頁面來發動攻擊,過程中會指示訪客複製命令並在終端運作,且聲稱是「驗證要求」。之後當腳本運作後,會默默下載多個模組,並在終端顯示一個模擬 Cloudflare 進度條的載入動畫,並提示使用者進行瀏覽器驗證。若用家拒絕初始出現的密碼對話框,ClickLock 就會開始鎖定系統使用權限,令 desktop 其他部分無法使用,直到用家屈服為止。當用家屈服並輸入密碼的話,隨後會強制彈出第 2 個真實的 macOS 提示,要求其允許存取鑰匙圈項目。一旦允許的話,ClickLock 就會洩露 Chrome 的「安全儲存」AES 金鑰,該金鑰是瀏覽器用於加密已儲存密碼和 Cookie。
中招後會失去甚麼東西?
Group-IB 指,ClickLock 當取得用家登入密碼和 Chrome 加密後,就會着手竊取瀏覽器憑證、鑰匙圈資料、密碼管理器資料,以及任何加密貨幣錢包,然後將所有資訊傳送至指定 Telegram 機械人。此外,當中還會安裝偽裝為 iCloud 進程的隱藏後門,從以獲得持續存取權限。值得留意的是,ClickLock 攻擊活動雖自今年 5 月才活躍起來,但截至現時為上已在 33 個國家及地區發動攻擊,至少 100 名用家受害,而受害者中有過半數是身處歐洲的。
Mac 用家可以怎樣自保?
雖然 Apple 表示,macOS Tahoe 26.4 用家嘗試從網站、聊天或訊息中將指令 paste 至終端時,系統就會發出警告並阻止貼上操作,直至用家反覆檢查至沒問題為止,但其實各位 Mac 用家仍可備定以下的簡單自保方式。
【熱門報道】
【精選消息】
Source: MacRumors
