Minacce e avversari · Furto di credenziali
Bypass di macOS ClickFix utilizza Script Editor per eludere gli avvisi del Terminal Le difese di macOS che avvertono gli utenti riguardo a comandi sospetti nel Terminal possono essere bypassate abusando di Script Editor, un'app preinstallata e affidabile, per eseguire comandi dannosi senza interazione esplicita con il Terminal. Questo infrange l'assunzione che gli avvisi basati sul Terminal coprano tutte le vie di attacco ClickFix e significa che i metodi standard di rilevamento non individuano questo vettore di consegna.
5 fonti · 10 apr
Cronologia Fonti 10 apr Help Net Security
ClickFix campaign delivers Mac malware via fake Apple page - Help Net Security
A new ClickFix-style attack targeted Mac users via a fake Apple-themed webpage offering instructions on how to "reclaim disk space."
originale 9 apr Infosecurity Magazine
Atomic Stealer MacOS ClickFix Attack Bypasses Apple Security Warnings
macOS 26.4 update introduced security warnings into Terminal to prevent ClickFix attacks, so attackers have shifted to Script Editor instead
originale 9 apr CSO Online
New ClickFix variant bypasses Apple safeguards with one‑click script execution
Jamf finds a ClickFix variant that swaps copy-paste Terminal lures for Script Editor execution, tightening delivery of Atomic Stealer.
originale Part of the PlainSec briefing for 2026-04-11
Every edition of this story: Bypass di macOS ClickFix utilizza Script Editor per eludere gli avvisi del Terminal
Altro da oggi
Minacce e avversari · Furto di credenziali
Bypass di macOS ClickFix utilizza Script Editor per eludere gli avvisi del Terminal Le difese di macOS che avvertono gli utenti riguardo a comandi sospetti nel Terminal possono essere bypassate abusando di Script Editor, un'app preinstallata e affidabile, per eseguire comandi dannosi senza interazione esplicita con il Terminal. Questo infrange l'assunzione che gli avvisi basati sul Terminal coprano tutte le vie di attacco ClickFix e significa che i metodi standard di rilevamento non individuano questo vettore di consegna.
5 fonti · 10 apr
Cronologia Fonti 10 apr Help Net Security
ClickFix campaign delivers Mac malware via fake Apple page - Help Net Security
A new ClickFix-style attack targeted Mac users via a fake Apple-themed webpage offering instructions on how to "reclaim disk space."
originale 9 apr Infosecurity Magazine
Atomic Stealer MacOS ClickFix Attack Bypasses Apple Security Warnings
macOS 26.4 update introduced security warnings into Terminal to prevent ClickFix attacks, so attackers have shifted to Script Editor instead
originale 9 apr CSO Online
New ClickFix variant bypasses Apple safeguards with one‑click script execution
Jamf finds a ClickFix variant that swaps copy-paste Terminal lures for Script Editor execution, tightening delivery of Atomic Stealer.
originale Part of the PlainSec briefing for 2026-04-11
Every edition of this story: Bypass di macOS ClickFix utilizza Script Editor per eludere gli avvisi del Terminal
Altro da oggi