Sahte CAPTCHA doğrulamaları, indirme uyarıları ve sorun giderme sayfaları üzerinden yayılan ClickFix saldırıları, uzun süredir Windows cihazları hedef alırken artık macOS ekosisteminde de görülmeye başlanmıştır. Saldırıların amacı, kullanıcıları Terminal uygulaması aracılığıyla zararlı komutlar çalıştırmaya ikna etmektir.
Bitdefender tarafından saptanan bu sosyal mühendislik saldırısının mekanizması, kullanıcıyı "doğrulama" adı altında kopyala-yapıştır yöntemiyle komut çalıştırmaya yöneltmektir. Terminal üzerinde çalıştırılan komutlar, macOS'un Gatekeeper ve kod imzalama gibi güvenlik katmanlarını baypas ederek tarayıcı verileri, kayıtlı şifreler, iCloud bilgileri ve kripto para cüzdanları gibi hassas bilgilere erişim sağlayabilmektedir. Bitdefender Türkiye Distribütörü Laykon Bilişim, kullanıcıların dikkat etmesi gereken temel kuralın, hiçbir yasal web sayfasının Terminal açılmasını, komut yapıştırılmasını veya güvenlik ayarlarının devre dışı bırakılmasını isteyeceğini vurgulamaktadır.
Saldırılara karşı alınması gereken önemli önlemler arasında, kaynağı bilinmeyen komutların çalıştırılmaması, Terminal açmaya yönlendiren sayfaların derhal kapatılması ve özellikle curl, bash, zsh, osascript, python veya base64 gibi ifadelerle başlayan komutlara karşı dikkatli olunması bulunmaktadır.






