ClickFix napadi na Mac korisnike preko lažnih tutorijala

Vesti, 12.05.2026, 12:00 PM

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inženjeringa poznatu kao ClickFix.

Istraživači navode da napadači od kraja 2025. godine koriste lažne tutorijale za rešavanje problema na Mac uređajima kako bi prevarili korisnike da sami pokrenu malver na svojim računarima.

Prevara se uglavnom širi preko sajtova na platformama poput Medium-a, Craft-a i Squarespace-a, gde se korisnicima nude navodna rešenja za probleme kao što su oslobađanje prostora na disku ili otklanjanje sistemskih grešaka.

Umesto preuzimanja aplikacije, korisnicima se prikazuje komanda koju treba kopirati i nalepiti direktno u Terminal, uz tvrdnju da je reč o legitimnom sistemskom alatu ili brzom rešenju problema.

Međutim, čim se komanda izvrši, Mac uređaj u pozadini preuzima malver poput Atomic macOS Stealer (AMOS), Macsync ili SHub Stealer.

Pošto korisnik sam pokreće komandu, standardne bezbednosne provere poput Apple Gatekeeper zaštite uglavnom se zaobilaze. Nakon toga malver može prikazati lažni dijalog za unos sistemske lozinke, čime napadači dobijaju pristup fajlovima, podešavanjima sistema i osetljivim podacima.

Microsoft navodi da kampanja posebno cilja podatke iz iCloud i Telegram naloga, dokumenta, beleške i fotografije, kripto novčanike poput Exodus-a, Ledger-a i Trezor-a, kao i sačuvane lozinke i podatke za prijavu iz pregledača poput Chrome-a i Firefox-a.

U pojedinim slučajevima napadači su čak uklanjali legitimne kripto aplikacije i menjali ih trojanizovanim verzijama kako bi pratili transakcije i krali sredstva korisnika.

Istraživači su primetili i korišćenje „fileless“ tehnika, pri kojima se alati poput curl i osascript izvršavaju direktno u memoriji sistema, bez ostavljanja klasičnih fajlova na disku. Ovakav pristup dodatno otežava detekciju tradicionalnim antivirusnim rešenjima.

Zanimljivo je i da malver sadrži takozvani „kill switch“ koji prekida izvršavanje ukoliko detektuje rusku tastaturu na uređaju.

Apple je u međuvremenu reagovao uvođenjem nove zaštite na macOS 26.4, koja sada prikazuje upozorenje „Possible malware, Paste blocked“ kada korisnik pokuša da nalepi sumnjivu komandu u Terminal.

Stručnjaci savetuju korisnicima da izbegavaju kopiranje i izvršavanje Terminal komandi sa nepoznatih blogova i sajtova, kao i da se za rešavanje problema oslanjaju isključivo na zvanična Apple uputstva i dokumentaciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki

Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki

Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zloname... Dalje

Malver WeedHack cilja Minecraft igrače preko Google pretrage

Malver WeedHack cilja Minecraft igrače preko Google pretrage

Malver WeedHack, koji je već zarazio više od 116.000 igrača Minecrafta, nastavio je da se širi i nakon što je u julu ugašena infrastruktura koju... Dalje

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Novi Android malver koristi se za infekciju multimedijalnih sistema u automobilima i njihovo povezivanje u botnet, a zaraženi uređaji mogu biti isko... Dalje

Lažni Microsoft skeneri navode korisnike da uklone antivirus

Lažni Microsoft skeneri navode korisnike da uklone antivirus

Lažni sajtovi koji se predstavljaju kao Microsoftov bezbednosni servis prikazuju izmišljene rezultate skeniranja i navode korisnike da uklone antivi... Dalje

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje