2026年5月起,新型macOS勒索木马ClickLock开始传播,截至7月已影响全球33国至少100名用户,超半数位于欧洲。该木马伪装成Cloudflare验证页,诱使用户在终端执行恶意命令;运行后弹出伪造系统密码窗口,仅在输入正确密码时将其发送至黑客Telegram机器人。若用户尝试关闭窗口,木马即部署两个LaunchAgent持久化组件:其一每0.21秒强制关闭关键应用达83小时;其二频繁触发钥匙串授权以窃取浏览器凭据、加密货币钱包及密码管理器数据。安全公司Group-IB提醒用户警惕终端指令诱导行为,并建议遇异常锁定时强制关机并启用安全模式排查。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。