Die nordkoreanische Hackergruppe hat sich in den letzten Jahren zu einer der gefährlichsten Cyberkriminalellen Akteure entwickelt. Mit der ClickFix-Kampagne zielt sie nun verstärkt auf macOS-Systeme ab – ein Segment, das lange Zeit deutlich weniger Aufmerksamkeit von Malware-Entwicklern erhalten hat.
ClickFix funktioniert über Social Engineering und täuschend echte Phishing-Techniken. Die Angreifer locken potenzielle Opfer auf manipulierte Websites oder versenden gefälschte Support-Benachrichtigungen, die vorgeben, von vertrauenswürdigen Quellen zu stammen. Nutzer werden dazu verleitet, verdächtige Dateien herunterzuladen oder Scripts auszuführen, wodurch die Malware auf ihren Computern Fuß fasst.
Einmal installiert, bietet ClickFix den Angreifern umfangreiche Kontrollmöglichkeiten. Das Schadprogramm kann Browserdaten auslesen, gespeicherte Passwörter abgreifen, Dateien durchsuchen und sogar den Bildschirm aufzeichnen. Für nordkoreanische Hacker, die häufig Ziele aus dem diplomatischen, militärischen und wissenschaftlichen Bereich anvisieren, bietet dies ein wertvolles Arsenal.
Für deutsche Nutzer und Unternehmen ist dies ein Weckruf. Viele Apple-Anwender vertrauen dem Ruf von macOS als sicheres Betriebssystem und lassen ihre Vorsicht sinken. Dies macht sie zu idealen Zielen für Phishing- und Social-Engineering-Angriffe. Firmen, die eine heterogene IT-Landschaft mit Mac-Computern betreiben, sollten ihre Sicherheitsvorkehrungen überprüfen.
Experten empfehlen mehrschichtige Schutzmaßnahmen: regelmäßige Sicherheitsupdates, die Nutzung von Antivirus-Software auch auf macOS, Zwei-Faktor-Authentifizierung und intensive Schulungen zum Erkennen von Phishing-Versuchen. Besonders kritisch ist es, verdächtige Links und Downloads zu meiden sowie unerwartete Support-Benachrichtigungen zu ignorieren.
Die Kampagne verdeutlicht einen beunruhigenden Trend: Cyberkriminelle diversifizieren ihre Angriffsflächen und verlassen sich nicht länger ausschließlich auf Windows-Systeme. Mit der zunehmenden Verbreitung von Apple-Geräten in Büroumgebungen wird der Druck auf macOS-Nutzer weiter steigen. Unternehmen sollten daher ihre Sicherheitskultur dringend an diese neue Realität anpassen.
