24 juli 2026

ClickLock-malware vergrendelt je Mac totdat je wachtwoord is ingevuld

5 min leestijd
ClickLock-malware vergrendelt je Mac totdat je wachtwoord is ingevuld
Uitleg
5 min leestijd

Helaas verschijnen er tegenwoordig regelmatig nieuwe vormen van malware dankzij AI-tools, ook op macOS. Op dit moment is er een specifiek type malware dat erg actief is: ClickFix, in de vorm van ClickLock-malware. 

Deze ClickLock-malware blokkeert je Mac met een nep inlogscherm waarin je je wachtwoord moet invoeren. Zodra je dat doet, zoekt de malware naar wachtwoorden, gegevens in je Sleutelhanger, cryptowallets en installeert deze een app die externe toegang tot je Mac mogelijk maakt.

Hoe de ClickLock-malware je kan misleiden

Hoewel macOS beschikt over krachtige beveiligingsfuncties zoals Gatekeeper en notarisatie, zijn Mac-gebruikers niet volledig beschermd tegen malware. Hedendaagse aanvallen maken vaker gebruik van social engineering in plaats van software-exploits, waardoor gebruikers zelf de beveiligingen van Apple omzeilen. ClickLock is daar een uitstekend voorbeeld van.

Threat intelligence-bedrijf Group-IB ontdekte voor het eerst de malware op VirusTotal, waar het nog niet gedetecteerd werd. Ze noemden het ClickLock, verwijzend naar de ClickFix-oplichting en de vergrendeltechniek die gebruikt wordt om je wachtwoord af te dwingen.

ClickLock maakt gebruik van een misleidende methode die lijkt op ClickFix, wat Mac-gebruikers al maanden zorgen baart. Het werkt door een vervalste webpagina weer te geven in de stijl van een Cloudflare “I am not a robot" venster, waarmee gebruikers worden aangespoord om een commando te kopiëren en in Terminal te plakken.

het plakken van het commando in Terminal is alles wat nodig is. Het commando start vervolgens een script dat geen exploit of beheerderswachtwoord nodig heeft om te draaien. Zodra het geactiveerd is, toont het script een Cloudflare-stijl laadbalk om je af te leiden.

Achter de schermen worden vier componenten gedownload en geïnstalleerd. De eerste drie gaan op zoek naar je wachtwoorden, de macOS Sleutelhanger en crypto-wallets. De laaste is een backdoor-app die het mogelijk maakt om op afstand toegang tot de Mac te krijgen.

Het script toont hierna een wachtwoord venster dat er precies uitziet als het echte macOS-dialoogvenster met je gebruikersnaam en Apple-logo. Voer je wachtwoord in, en de malware valideert het en gaat verder. Als je het annuleert, verschijnt ClickLock opnieuw de volgende keer dat je inlogt.

In de volgende inlogpoging hanteert de malware meer agressieve methoden. Bijna alle geopende apps op je Mac worden afgesloten, zodat alleen het nep-inlogvenster zichtbaar blijft. Of het nu Finder, Terminal, of je browser is, alles sluit zodra je het opent. Dit houdt pas op zodra je je wachtwoord invoert.

Tegelijkertijd onderdrukt een ander proces van de malware de macOS-meldingen voor ongeveer zes uur. Dat betekent dat je geen beveiligingswaarschuwingen krijgt.

Intego ONE
Intego ONECategorie: Anti Virus
Waardering:   
Ontwikkelaar: Intego
Vanaf € 2 per maand

Nadat je wachtwoord is ingevoerd

Je Mac-wachtwoord invoeren stopt de aanval niet, maar helpt deze verder te gaan. De malware laat vervolgens een tweede macOS-prompt zien waarin je gevraagd wordt toegang te verlenen tot de Chrome-sleutelhanger. Door dit toe te staan, geef je de sleutel vrij die Chrome gebruikt voor het beschermen van opgeslagen wachtwoorden en cookies. Hiermee kunnen aanvallers je gegevens offline ontcijferen wanneer het hen uitkomt.

ClickLock werkt dan verder en richt zich op acht verschillende browsers, meer dan dertig crypto-wallet-extensies, zeven wachtwoordmanagers, en acht zelfstandige wallets. Ook worden de shell-geschiedenis en opgeslagen FTP-logins meegenomen. 

Alle gestolen gegevens worden in een ZIP-bestand verpakt en vervolgens naar een door de aanvaller beheerde Telegram-bot gestuurd. De meeste onderdelen van de malware verwijderen zichzelf daarna, waarbij nep-tijdstempels worden gebruikt om sporen te verbergen. Eén onderdeel blijft echter achter: ClickLock installeert een aangepaste versie van GSocket, een open-source tool die zich voordoet als een iCloud-gerelateerd proces. Dit biedt de aanvaller een blijvende achterdeur naar je Mac.

Op wie is ClickLock gericht?

Sinds mei 2026 is de malware volgens onderzoekers actief. Met meer dan 100 slachtoffers in 33 landen, bevindt meer dan de helft zich in Europa. De overige aanvallen zijn gericht op Noord-Amerika, het Midden-Oosten en Afrika. Hoewel de malware zich breed richt op crypto-portemonnees en wachtwoordmanagers, lijken met name cryptobezitters het voornaamste doelwit.

Intego GO speciale macOS virusscanner

Hoe bescherm je je Mac tegen ClickLock

Apple heeft onlangs een extra beveiliging aan macOS toegevoegd voor dit soort aanvallen. macOS Tahoe 26.4 geeft een waarschuwing weer wanneer je een commando in Terminal plakt.

Maar de bescherming is niet onfeilbaar. Het dekt momenteel alleen de standaard Terminal-app, niet alternatieven van derden zoals vijvoorbeeld iTerm, en Apple heeft niet precies gespecificeerd welke commando's de pop-up activeren.

Het is raadzaam om nooit een opdracht in Terminal te plakken als een website hier expliciet om vraagt!

Als je Mac onverwachts apps sluit en een wachtwoordvenster verschijnt zonder, voer dan niets in. Houd in plaats daarvan de aan/uit-knop ingedrukt om je Mac geforceerd uit te schakelen en start daarna op in de veilige modus om dit probleem te onderzoeken.

Virusscanner installeren?

Hoewel Macs bekendstaan om hun sterke beveiliging, is het installeren van een virusscanner toch verstandig om verschillende redenen:

  1. Bescherming tegen malware: Er zijn wel degelijk virussen en malware die specifiek op macOS gericht zijn. Een virusscanner kan helpen om deze bedreigingen te detecteren en te verwijderen.
  2. Voorkomen van verspreiding: Zelfs als een virus niet direct invloed heeft op macOS, kan het verspreid worden naar andere apparaten in je netwerk, zoals Windows-computers.
  3. Phishing en ransomware: Een goede virusscanner kan helpen bij het detecteren van phishing-aanvallen en ransomware, die steeds vaker voorkomen.
  4. Realtime beveiliging: Virusscanners bieden vaak realtime bescherming die potentiële bedreigingen opspoort voordat ze schade kunnen aanrichten.
  5. Updates en nieuwe bedreigingen: Cyberdreigingen evolueren constant, en een virusscanner met regelmatige updates helpt je systeem beschermen tegen nieuwe bedreigingen.
  6. Gemoedsrust: Een virusscanner biedt een extra laag van bescherming en zorgt ervoor dat je je minder zorgen hoeft te maken over de veiligheid van je gegevens.

Kortom, het gebruik van een virusscanner op een Mac is een verstandige manier om je systeem te beschermen tegen mogelijke risico's.

Voor een betaalbare virusscanner kun je terecht bij Intego. Intego is ontwikkelaar van antivirus speciaal gemaakt voor macOS. Voor € 2 per maand kun je al je Mac beschermen tegen malware en je kunt Intego ONE eerst gratis uitproberen.

Intego ONE
Intego ONECategorie: Anti Virus
Waardering:   
Ontwikkelaar: Intego
Vanaf € 2 per maand

Informatie Auteur Richard IJzermans
Datum24/07/2026 19:49
Broncultofmac.com
Categorie macOS, Uitleg
Feedback
Probleem melden
Delen
  Nog geen reacties

Laat een reactie achter



Wil je appletips meldingen ontvangen?

Je kunt zelf aangeven over welke onderwerpen je meldingen wilt ontvangen en natuurlijk kun je deze ook weer uitschakelen.

Nadat je op akkoord klikt zal je webbrowser vragen of je akkoord gaat met het ontvangen van pushberichten.


AKKOORD    NEE BEDANKT
Download gratis de appletips app
voor iPhone en iPad in de App Store