Un password forzato sblocca Keychain, browser e wallet

Il punto non è il furto di una password, ma la sua estorsione. ClickLock rende il Mac quasi inutilizzabile finché l’utente non inserisce le credenziali in un falso prompt di sistema, e quel solo input valido basta poi a sbloccare Keychain, chiavi di Chrome, sessioni del browser e wallet in un colpo solo. Group-IB segnala almeno 100 vittime in 33 paesi da maggio. La campagna colpisce macOS, macOS Keychain, Google Chrome, MetaMask, Phantom e FileZilla, e usa cicli di kill delle app e finestre finte per costringere all’inserimento della password; la validazione avviene in locale, così al gestore arriva solo una credenziale reale. La conseguenza è più ampia del singolo endpoint pulito a fine incidente. Se un utente cade nel prompt, vanno considerati compromessi anche browser sessions, password salvate e segreti dei wallet, perché il materiale utile viene estratto una volta sola e poi riusato fuori dalla macchina.

Part of the PlainSec briefing for 2026-07-16

Every edition of this story: Un password forzato sblocca Keychain, browser e wallet

Sources