Medium

New ClickLock macOS Stealer Kills Apps Every 210ms Until Victims Type Their Password

Was ist passiert?

Der neue macOS-Stealer „ClickLock“ verbreitet sich über ein Terminal-Kommando und zwingt Opfer durch aggressive Methoden zur Preisgabe ihrer Login-Passwörter. Wenn Benutzer die Passwort-Eingabe verweigern, werden ihre Anwendungen im 210-Millisekunden-Takt geschlossen. Nach der Installation zweier LaunchAgents arbeitet die Malware im Hintergrund und startet diesen Prozess bei jedem Login erneut.

Hintergrund & Bedeutung

ClickLock kombiniert Social Engineering mit technischer Aggression: Das Schadprogramm wird als kopier-pastebares Kommando verbreitet und nutzt gefälschte System-Dialoge zur Legitimierung. Die Persistierung durch LaunchAgents macht es besonders gefährlich, da die Malware automatisch mit dem Betriebssystem startet. Betroffene sind anschließend nicht mehr in der Lage, ihre Systeme normal zu nutzen, weshalb sie letztendlich nachgeben.

Für die IAM- und Zero-Trust-Strategie bedeutet dies: Auch moderne Sicherheitsarchitekturen können durch Passwort-Diebstahl kompromittiert werden, wenn Benutzer unter Druck gezwungen werden.

Empfehlungen für IT-Teams

  • Awareness-Training: Sensibilisieren Sie Mitarbeiter für verdächtige Terminal-Kommandos und gefälschte Dialog-Fenster
  • Endpoint-Überwachung: Implementieren Sie Monitoring für ungewöhnliche LaunchAgent-Installationen
  • MFA erzwingen: Machen Sie Multi-Faktor-Authentifizierung obligatorisch – so ist ein gestohlenes Passwort allein unwirksam
  • Behavioral Detection: Setzen Sie Tools ein, die Massenabstürze von Anwendungen erkennen

Fazit

ClickLock zeigt, dass aggressive Social-Engineering-Techniken auch bei sicherheitsbewussten Nutzern funktionieren. Eine Multi-Faktor-Authentifizierung bleibt essentiell, um Passwort-Diebstähle zu begrenzen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/new-clicklock-macos-stealer-kills-apps-every-210ms-until-victims-type-their-password/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.07.2026
Alle CVEs ansehen