In Breve (TL;DR)
- ClickLock è un malware per Mac che usa falsi CAPTCHA e pop-up per convincere gli utenti a eseguire comandi nel Terminale, rubando dati e bloccando il PC.
- Per difendersi è fondamentale non eseguire mai comandi suggeriti da siti web o banner e scaricare software solo da fonti ufficiali.
La sicurezza informatica dell'ecosistema Apple si trova davanti a una nuova minaccia che prende il nome di ClickLock.
Si tratta di un pericoloso malware per macOS che sfrutta sofisticate tecniche di ingegneria sociale per indurre la vittima a eseguire un comando infetto all'interno del Terminale di Mac, aprendo la strada ai malintenzionati digitali che in poche semplici mosse riescono a prendere possesso del computer.
Come confermato da Group-IB, una delle principali società di sicurezza informatica del mondo, la diffusione di questa minaccia e globale e l’Italia risulta la nazione più colpita in Europa.
Come funziona ClickLock e perché è pericoloso
Il cuore dell'attacco architettato da ClickLock sta nell'abilità con cui il malware manipola l'attenzione dell'utente durante la normale navigazione, utilizzando campagne di ingegneria sociale veicolate tramite siti web compromessi o pop-up pubblicitari ingannevoli per mostrare finte verifiche di sicurezza, finti errori di caricamento o moduli CAPTCHA contraffatti.
Il sito web avvisa l'utente che la pagina non può essere visualizzata senza aver completato una verifica di sicurezza o aver aggiornato un componente di navigazione, invitando espressamente la vittima a copiare una stringa di codice apparentemente innocua e a eseguirla all’interno del Terminale di macOS con la scusa di "sbloccare la navigazione”.
In realtà, eseguendo quel codice, l'utente avvia lo scaricamento dello script vero e proprio di ClickLock, concedendo agli hacker i permessi di amministrazione, che permettono l'installazione di componenti malevoli in grado di riavviarsi automaticamente ad ogni accensione del Mac.
Importante sottolineare che questa minaccia è progettata per sottrarre dati sensibili, credenziali di accesso salvate nei browser e informazioni personali. In alcuni casi l'infezione limita le funzionalità di macOS o genera un blocco continuo delle finestre, rendendo il computer praticamente inutilizzabile.
Perché l'Italia è il Paese più colpito da ClickLock e come difendersi
Secondo il report diffuso da Group-IB sulla diffusione globale di ClickLock, buona parte dei casi rilevati si concentra in Europa e l'Italia figura come la nazione più colpita in assoluto.
Questo non dipende da specifiche vulnerabilità dei computer italiani, ma molto probabilmente dal tipo di campagne di ingegneria sociale utilizzate dagli aggressori, fortemente localizzate in lingua italiana o magari diffuse su portali ad alto traffico (come siti di streaming illegale, download pirata o falsi portali di notizie).
Nonostante la portata di questo attacco, difendersi dal malware è possibile, basta seguire una serie di best practices per tenere al sicuro il proprio Mac.
La prima cosa da ricordare è che non bisogna mai copiare e incollare mai comandi nel Terminale, soprattutto se sono stati inviati da siti web o banner pop-up per presunte "verifiche di sicurezza" o "aggiornamenti".
Se sullo schermo compare una richiesta insistente della password di macOS che viene mostrata, magari, dopo un comportamento anomalo del browser, è sempre consigliabile chiudere la pagina e, naturalmente, non inserire mai le proprie credenziali.
Se il dispositivo è già infetto bisogna spegnere forzatamente il Mac e riavviarlo in Modalità Sicura (Safe Mode). Questo impedisce l'avvio automatico dello script malevolo e permette di individuare ed eliminare i file sospetti o ripristinare il sistema.
Infine, quando si scaricano software, estensioni e aggiornamenti è bene farlo esclusivamente dal Mac App Store o dai portali ufficiali degli sviluppatori verificati, diffidando sempre di siti di terze parti trovati in rete o link che circolano sui social.
Per saperne di più: Sicurezza informatica: guida alla navigazione sicura sul web
Domande frequenti (FAQ)
-
Come funziona ClickLock e perché è pericoloso?ClickLock manipola l'attenzione dell'utente con ingegneria sociale, inducendolo a eseguire comandi infetti nel Terminale di Mac, consentendo agli hacker di prendere il controllo del computer.
-
Quali danni può causare ClickLock?ClickLock è progettato per rubare dati sensibili, credenziali di accesso e limitare le funzionalità di macOS, rendendo il computer inutilizzabile.
-
Come difendersi da ClickLock?Per difendersi da ClickLock, evita di copiare e incollare comandi dal Terminale, non inserire credenziali in pagine sospette e riavviare il Mac in Modalità Sicura se sospetti un'infezione.



