漏洞概述 漏洞名称: ClickLock Stealer 描述: 该恶意软件通过ClickFix风格的钓鱼页面传播,能够窃取浏览器凭证、密码管理器数据、加密货币钱包扩展、桌面钱包文件等。它还会使用GSocket后门建立持久、加密的远程访问。 攻击方式: 攻击者通过伪造的macOS密码提示和Cloudflare进度条来欺骗用户输入密码。如果用户拒绝,恶意软件会不断关闭关键进程,直到用户输入密码。 影响范围 受影响系统: macOS用户,特别是运行macOS Tahoe 26.4及更早版本的用户。 影响内容: 用户的浏览器凭证、密码管理器数据、加密货币钱包扩展、桌面钱包文件等敏感信息。 修复方案 预防措施: - 不要急于执行网页或提示中的命令,尤其是要求复制粘贴的命令。 - 避免从不可信来源运行命令或脚本。 - 独立验证指令,通过官方文档或联系技术支持进行确认。 - 限制复制粘贴命令的使用,减少无意中运行恶意负载的风险。 - 使用实时反恶意软件解决方案保护设备。 - 教育自己了解最新的攻击技术,保持警惕。 - 避免点击搜索结果中的赞助广告。 具体建议: - 使用Malwarebytes等实时反恶意软件解决方案。 - 安装Malwarebytes Browser Guard扩展,警告网站尝试复制剪贴板内容。 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 相关文章: - 访问WordPress网站通过wp2shell被黑会发生什么? - 新的ClickLock Stealer锁定你的Mac直到你交出密码。 - AI生成应用引发Apple和Google对法律审查。 作者信息: - Pieter Arntz,Malware Intelligence Researcher,前Microsoft MVP,擅长四种语言,喜欢红木和皮革装订的书。 总结 ClickLock Stealer是一种针对macOS用户的恶意软件,通过伪造密码提示和Cloudflare进度条来窃取敏感信息。建议用户采取多种预防措施,包括不急于执行命令、避免从不可信来源运行脚本、使用实时反恶意软件解决方案等,以保护设备安全。