ClickFix-Warnung für Mac-Nutzer: Gefälschte CAPTCHA-Bildschirme können Daten über Terminal-Befehle stehlen
IT-Experten warnen Mac-Nutzer vor gefälschten CAPTCHA- und Fehlerbehebungsseiten, die dazu verleiten sollen, Befehle in das Terminal einzufügen.
12punto
IT-Experten haben darauf hingewiesen, dass ClickFix-Angriffe, die Nutzer mit gefälschten CAPTCHA-Verifizierungen und „Fehlerbehebungs“-Seiten täuschen, nun auch Mac-Nutzer ins Visier nehmen. Bei diesen Angriffen wird der Nutzer aufgefordert, die Terminal-Anwendung zu öffnen, einen auf dem Bildschirm angezeigten Befehl einzufügen und auszuführen.
Experten zufolge unterscheidet sich diese Methode von klassischen Szenarien, bei denen Schadsoftware heruntergeladen wird. Anstatt die Schadsoftware direkt herunterladen zu lassen, leiten die Angreifer den Nutzer dazu an, den Befehl eigenhändig auszuführen. Nach diesem Schritt können Browserdaten, gespeicherte Passwörter, iCloud-Informationen und Daten zu Kryptowährungs-Wallets gefährdet sein.
Die als ClickFix bezeichnete Angriffsart basiert auf Social-Engineering-Methoden. Gefälschte Verifizierungsbildschirme, Download-Warnungen oder Installationsanweisungen können beim Nutzer den Eindruck erwecken, er führe einen legitimen Vorgang aus. Obwohl die Sicherheitsmechanismen von macOS wie Gatekeeper und Code-Signierung vor vielen Bedrohungen schützen, können diese Schutzmaßnahmen wirkungslos werden, wenn der Nutzer den Befehl mit seinem eigenen Konto ausführt.
Eine echte CAPTCHA-Verifizierung wird Sie niemals dazu auffordern, das Terminal zu öffnen, einen Befehl einzufügen oder Sicherheitseinstellungen zu deaktivieren.
WORAUF IST ZU ACHTEN?
Experten betonen, dass Mac-Nutzer besonders vorsichtig gegenüber Terminal-Anweisungen sein sollten, die von Webseiten stammen. Es ist kein üblicher Vorgang, dass eine Webseite zur menschlichen Verifizierung das Terminal öffnet, das Kopieren eines Befehls verlangt oder die Änderung von Sicherheitseinstellungen fordert.
- - Schließen Sie Webseiten, die Sie auffordern, das Terminal zu öffnen; führen Sie unter dem Vorwand von CAPTCHA oder Verifizierungen keine Befehle aus.
- - Fügen Sie keine Befehle in das Terminal ein, deren Quelle Sie nicht kennen. Seien Sie besonders vorsichtig bei langen Befehlen, die Ausdrücke wie `curl`, `bash`, `zsh`, `osascript`, `python` oder `base64` enthalten.
- - Betrachten Sie Anweisungen, die Sie dazu auffordern, macOS-Sicherheitswarnungen für eine Installation oder einen Download zu deaktivieren, als verdächtig.
- - Wenn Sie vermuten, einen solchen Befehl ausgeführt zu haben, trennen Sie das Gerät von der Internetverbindung; ändern Sie die Passwörter für E-Mail, Apple-Account, Passwort-Manager und Finanzkonten von einem anderen sicheren Gerät aus.
- - Halten Sie das Betriebssystem und die Sicherheitssoftware auf dem neuesten Stand, um die Wahrscheinlichkeit der Erkennung von Schadsoftware zu erhöhen.
Experten weisen darauf hin, dass das Bewusstsein der Nutzer entscheidend ist, da der Angriff weniger auf technischer Komplexität als vielmehr auf der Überzeugungskraft gegenüber dem Nutzer basiert. Daher gehören das Vermeiden von Eile bei verdächtigen Verifizierungsbildschirmen, das Hinterfragen der Quelle vor der Ausführung von Befehlen und das Ablehnen unerwarteter Sicherheitsanweisungen zu den grundlegendsten Schutzmaßnahmen.