Varnostna novica – 17. 7. 2026

{

“naslov”: “ClickLock: Nova zlonamerna programska oprema za macOS, ki vas zvabi v razkritje gesla”,

“podnaslov”: “Odkrita nova grožnja za uporabnike Apple računalnikov. Zlonamerna koda ClickLock s sofisticiranimi metodami prisili žrtve v vnos sistemskega gesla in nato ukrade njihove podatke.”,

“vsebina_html”: “

Varnostni raziskovalci so odkrili novo vrsto zlonamerne programske opreme za macOS, poimenovane ClickLock, ki uporablja nenavadno, a učinkovito metodo kraje podatkov. Namesto da bi izkoriščala tehnične ranljivosti operacijskega sistema, se zanaša na socialni inženiring – žrtev psihološko prisili v prostovoljno razkritje lastnega sistemskega gesla.

ClickLock spada v kategorijo t. i. information stealers oziroma tatičev informacij. Ko se enkrat zažene na sistemu, začne metodično ustavljati vse vidne procese in aplikacije. Uporabnik se tako znajde pred zaklenjenim zaslonom ali okrnjenim delovnim okoljem, brez možnosti interakcije z operacijskim sistemom. V tistem trenutku zlonamerna koda prikaže lažno sistemsko okno, ki zahteva vnos gesla za prijavo – pod pretvezo, da je to potrebno za diagnostiko ali obnovitev sistema.

Ko žrtev vnese svoje geslo, ga ClickLock nemudoma posreduje napadalcem. S tem pridobljenim geslom lahko storilci odklenejo shranjena gesla v sistemski shrambi Keychain, dostopajo do šifriranih datotek in izvedejo globlje vdore v infrastrukturo, s katero je okuženi Mac morda povezan.

Posebej zaskrbljujoče je, da ClickLock ne izkorišča nobene znane CVE ranljivosti, kar pomeni, da samo nameščanje varnostnih posodobitev ni zadostna zaščita. Grožnja cilja na človeški faktor, ki ostaja ena najšibkejših točk v verigi kibernetske varnosti. Prav zato je ta vrsta napada še posebej nevarna v poslovnih okoljih, kjer imajo zaposleni dostop do kritičnih sistemov in podatkov.

Glede na trenutno analizo zlonamerna koda vstopi v sistem večinoma prek okuženih aplikacij, ki so distribuirane zunaj uradne trgovine Mac App Store, ter prek phishing kampanj, ki ciljajo na macOS uporabnike.

Priporočila za zaščito:

IT skrbniki in končni uporabniki bi morali nemudoma ukrepati na več ravneh. Prvič, strogo omejiti nameščanje aplikacij zgolj na preverjene vire, po možnosti samo na Mac App Store. Drugič, vzpostaviti politike, ki prepovedujejo vnos sistemskih gesel v kakršna koli pojavna okna, ki niso del standardnega toka operacijskega sistema. Tretjič, na vseh napravah omogočiti rešitve za zaznavanje in odzivanje na grožnje (EDR), ki podpirajo macOS. Četrtič, redno izobraževati zaposlene o prepoznavanju social engineering napadov. Priporoča se tudi pregled obstoječih dovoljenj aplikacij in takojšnja menjava gesel pri vseh, ki so morda bili tarče napada.

Grožnja ClickLock je opomin, da kibernetski napadalci vse pogosteje iščejo pot mimo tehnologije – naravnost do človeka za tipkovnico.

“,

“vsebina_md”: “Varnostni raziskovalci so odkrili novo vrsto zlonamerne programske opreme za macOS, poimenovane **ClickLock**, ki uporablja nenavadno, a učinkovito metodo kraje podatkov. Namesto da bi izkoriščala tehnične ranljivosti operacijskega sistema, se zanaša na socialni inženiring – žrtev psihološko prisili v prostovoljno razkritje lastnega sistemskega gesla.\n\nClickLock spada v kategorijo t. i. *information stealers* oziroma tatičev informacij. Ko se enkrat zažene na sistemu, začne metodično ustavljati vse vidne procese in aplikacije. Uporabnik se tako znajde pred zaklenjenim zaslonom ali okrnjenim delovnim okoljem, brez možnosti interakcije z operacijskim sistemom. V tistem trenutku zlonamerna koda prikaže lažno sistemsko okno, ki zahteva vnos gesla za prijavo – pod pretvezo, da je to potrebno za diagnostiko ali obnovitev sistema.\n\nKo žrtev vnese svoje geslo, ga ClickLock nemudoma posreduje napadalcem. S tem pridobljenim geslom lahko storilci odklenejo shranjena gesla v sistemski shrambi **Keychain**, dostopajo do šifriranih datotek in izvedejo globlje vdore v infrastrukturo, s katero je okuženi Mac morda povezan.\n\nPosebej zaskrbljujoče je, da ClickLock ne izkorišča nobene znane CVE ranljivosti, kar pomeni, da samo nameščanje varnostnih posodobitev ni zadostna zaščita. Grožnja cilja na človeški faktor, ki ostaja ena najšibkejših točk v verigi kibernetske varnosti. Prav zato je ta vrsta napada še posebej nevarna v poslovnih okoljih, kjer imajo zaposleni dostop do kritičnih sistemov in podatkov.\n\nGlede na trenutno analizo zlonamerna koda vstopi v sistem večinoma prek okuženih aplikacij, ki so distribuirane zunaj uradne trgovine Mac App Store, ter prek phishing kampanj, ki ciljajo na macOS uporabnike.\n\n## Priporočila za zaščito\n\nIT skrbniki in končni uporabniki bi morali nemudoma ukrepati na več ravneh:\n\n- **Omejiti nameščanje aplikacij** zgolj na preverjene vire, po možnosti samo na Mac App Store.\n- **Vzpostaviti politike**, ki prepovedujejo vnos sistemskih gesel v kakršna koli pojavna okna zunaj standardnega toka OS.\n- **Omogočiti EDR rešitve**, ki podpirajo macOS, za zaznavanje in odzivanje na grožnje.\n- **Izobraževati zaposlene** o prepoznavanju social engineering napadov.\n- **Pregledati dovoljenja aplikacij** in zamenjati gesla pri morebitnih žrtvah napada.\n\nGrežnja ClickLock je opomin, da kibernetski napadalci vse pogosteje iščejo pot mimo tehnologije – naravnost do človeka za tipkovnico.”,

“kljucne_besede”: [“ClickLock”, “macOS malware”, “information stealer”, “socialni inženiring”, “kibernetska varnost”],

“izvir_url”: “https://www.bleepingcomputer.com/news/security/new-clicklock-macos-malware-traps-users-into-revealing-login-password/”,

“izvir_datum”: “2026-07-16”,

“yoast_meta_opis”: “ClickLock je nova zlonamerna programska oprema za macOS, ki prisili uporabnike v razkritje gesla. Preberite, kako deluje in kako se zaščititi.”,

“yoast_fokusna


Vir:
Originalna objava: 2026-07-17T04:01:19.662Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply