Sophos-Recherche: macOS-Nutzer verstärkt im Visier von Social-Engineering-Attacken

12. März 2026, 13:14 Uhr · Quelle: Pressebox
Sophos stellt fest, dass macOS-Nutzer zunehmend von ClickFix-Kampagnen betroffen sind, die fortschrittliche Taktiken einsetzen.

Wiesbaden, 12.03.2026 (PresseBox) - Sophos X-Ops stellt einen Anstieg von ClickFix- und Infostealer-Kampagnen für das Betriebssystem macOS fest und verzeichnet neue Techniken sowohl bei den Ködern als auch bei den Malware-Fähigkeiten.

ClickFix ist eine zunehmend verbreitete Social-Engineering-Technik, mit der Angreifer die Anwender dazu verleiten, schädliche Software auf ihren Geräten zu installieren. Im Gegensatz zu herkömmlichen, Exploit-basierten Angriffen basiert diese Methode vollständig auf der Interaktion des Benutzers – in der Regel in Form von Kopieren und Ausführen von Befehlen. Die Methode hat sich als besonders effektiv erwiesen, da sich Anwender der Auswirkungen bei der Ausführung unbekannter und verschleierter Terminalbefehle potenziell gar nicht bewusst ist. Im Gegensatz zu vielen anderen Phishing-Techniken ist eine Authentifizierung wie zum Beispiel FIDO2 kein wirksamer Schutz gegen ClickFix-Angriffe.

Drei neue ClickFix-Kampagnen für macOS gesichtet

In der Vergangenheit richteten sich ClickFix-Kampagnen hauptsächlich gegen Windows-Nutzer. Die Strategie scheint sich zu ändern, bereits im Juni 2025 beschrieben Forscher eine Malware-Kampagne, bei der eine Variante des Infostealers Atomic macOS (AMOS) zum Einsatz kam und macOS-spezifische Köder auf Basis von User-Agent-Strings verwendet wurden.

In den letzten drei Monaten tauchten bei den Sophos-Analysten drei weitere ClickFix-Kampagnen auf dem Radar auf, die mit dem Infostealer MacSync ganz gezielt auf macOS-Nutzer abzielten. Eine Zuordnung zu ein und demselben Angreifer ist nicht gesichert, aber etwas anderes fällt auf: eine deutliche Weiterentwicklung und Veränderung der Vorgehensweisen und Taktiken – möglicherweise als Reaktion auf Ermittlungs- und Abwehrmaßnahmen, aber vielleicht auch als Reaktion auf technologische Trends.

Evolution oder Revolution?

Die drei analysierten Kampagnen zeigen eine Vielzahl neuer Taktiken und einige Änderungen gegenüber dem traditionellen ClickFix-Modell. Während alle drei Operationen in gewisser Weise den Einsatz von GenAI-bezogenen Ködern nutzten, stellt die Verlagerung von bösartigen Websites, die sich als bekannte legitime Unternehmen ausgeben, hin zu ChatGPT-Konversationen eine interessante Veränderung im Bereich Social Engineering dar und führt so einen neuen Angriffswinkel ein.

Mehr Risiken durch ChatGPT-Kommunikation

Während Warnungen über die Risiken bösartiger Websites mit scheinbar legitimem Anstrich mittlerweile eine hohe Präsenz haben, bringt der durchschnittliche Nutzer Kommunikationsplattformen wie ChatGPT oftmals noch nicht mit potenziellen Cybergefahren in Verbindung. Gerade deshalb eröffnet die Veränderung der technologischen Landschaft hin zur Nutzung von LLMs und agentenbasierter KI ein neues Spielfeld für Bedrohungsakteure, wie die aktuellen ClickFix-Kampagnen deutlich machen.

Die bei einer der untersuchten Kampagnen festgestellte Payload-Attacke ist ein weiteres Beispiel für eine signifikante Änderung der Angriffstaktiken. Enthielten frühere MacSync-Builds von ClickFix native MachO-Binärdateien, zeichnet sich die jüngste Variante durch ein mehrstufiges Loader-as-a-Service-Modell, dynamische AppleScript-Payloads und eine aggressive In-Memory-Ausführung aus – einschließlich der Fähigkeit, legitime Binärdateien zu patchen, anstatt einfach nur Anmeldedaten und Schlüssel abzugreifen. Diese Veränderung deutet darauf hin, dass sich die Malware-Entwickler an das Betriebssystem und seine Sicherheitsmaßnahmen angepasst haben, und sich das Risiko eines Angriffs für macOS-Benutzer somit weiter erhöht.

Sicherheitsmythos bei macOS bröckelt weiter

„Früher galt die vorherrschende Meinung, dass macOS-Systeme im Vergleich zu Windows-Systemen einem geringeren Risiko für Malware-Infektionen ausgesetzt seien, da es über eine Reihe nativer Sicherheitsfunktionen verfügt, die Angreifer dazu zwangen, technisch anspruchsvolle Techniken anzuwenden“, so Michael Veit, Cybersecurtiy-Experte bei Sophos. „Das ist heute nicht mehr der Fall. Mainstream-Malware betrifft mittlerweile regelmäßig macOS-Nutzer – insbesondere Infostealer, die einen erheblichen Teil aller macOS-Angriffe ausmachen. Aktuelle Kampagnen wie die immer raffinierteren Payload- und ClickFix-Attacken machen deutlich, dass sich dieser Bereich rasant weiterentwickelt.“

Der komplette, technisch vertiefende und mit Screenshots ausgestatte Beitrag ist im englischsprachigen Sophos Blog zu finden.

Sicherheit / macOS / Social Engineering / ClickFix / Infostealer / Cyberbedrohungen
[pressebox.de] · 12.03.2026 · 13:14 Uhr
[0 Kommentare]
Latino-Domains: Der Countdown  läuft
Koeln, 06.06.2026 (PresseBox) - Die Einführung der Latino-Domains erreicht ihre entscheidende Phase. Nach einer mehrwöchigen Sunrise-Periode, in der Inhaber eingetragener Marken ihre Kennzeichen bevorzugt sichern konnten, öffnet sich die neue Domainendung am 12. Juni 2026 für die breite Öffentlichkeit. Damit beginnt ein neues Kapitel für Unternehmen, Organisationen und […] (00)
vor 19 Stunden
Dua Lipa und Callum Turner
Palermo (dpa) - Popstar Dua Lipa und der Schauspieler Callum Turner haben sich auch durch Vorwürfe einer «Mafia-Chic»-Hochzeit vom Feiern nicht abbringen lassen: Mit mehr als 200 Gästen machte das Promi-Paar aus London Siziliens Hauptstadt Palermo und Umgebung ein Wochenende lang zur meistbeachteten Party-Location. Unter den Gästen war auch Elton John. […] (00)
vor 5 Minuten
Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn.
(BANG) - Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn. Statt sich in öffentlichen Diskussionen über die Trennung zu verlieren, konzentriert sich die Dressurreiterin auf ihre Zukunft. Und dabei soll es nun vor allem um Beruf, Sport, Selbstliebe und persönlicher Weiterentwicklung gehen. […] (00)
vor 21 Stunden
Signify – Die Immersion spielt eine zentrale Rolle
Statt in der Kneipe oder dem Stadion verfolgen Sportfans Live-Sportereignisse am liebsten zuhause. Das zeigt eine umfangreiche Befragung, die von Signify, dem Weltmarktführer für Beleuchtung, vor Kurzem in Auftrag gegeben wurde. Demnach bevorzugen satte 80 Prozent der Befragten das Sofa zuhause oder von Freund*innen gegenüber anderen Orten. In […] (00)
vor 2 Stunden
EA FC 26 verschenkt Pelé zur WM, aber du musst dich rechtzeitig einloggen
EA Sports FC 26 nutzt die internationale Fußballstimmung für eine große Ultimate-Team-Aktion. Passend zum „Festival of Football“ verschenkt EA eine besondere Pelé-ICON-Karte. Die brasilianische Fußballlegende kommt mit einer Gesamtwertung von 93 OVR ins Spiel und kann von Spielern kostenlos beansprucht werden. Der Zeitraum ist klar begrenzt. Wer Pelé […] (00)
vor 2 Stunden
We TV setzt auf große Altersunterschiede in neuer Reality-Serie
«Age Inappropriate» begleitet ab August fünf Paare, deren Beziehungen von teils erheblichen Altersunterschieden geprägt sind. We TV und die Streamingplattform All Reality haben ihre neue Reality-Doku Age Inappropriate angekündigt. Die achtteilige Reihe soll im August 2026 starten und wirft einen Blick auf fünf Paare, die trotz großer Altersunterschiede eine gemeinsame Zukunft aufbauen wollen. […] (00)
vor 1 Stunde
USA - Deutschland
Chicago (dpa) - Die Frage nach seiner ziemlich lädierten Stimme nahm Julian Nagelsmann locker. «So schlecht klingt sie eigentlich gar nicht», witzelte der Bundestrainer nach dem 2: 1 (1: 1) bei der geglückten WM-Generalprobe gegen die USA über seine ungewöhnlich raue Tonlage. Den Konsum von einem bis zwei Bourbon legte diese nahe. Sie war aber natürlich […] (01)
vor 2 Stunden
bitcoin, cryptocurrency, blockchain, digital, investment
Der Bitcoin-Kurs hat sich nach dem Rückschlag am Freitag, als er unter $60.000 fiel, in den letzten 24 Stunden weiter erholt und nähert sich nun der Marke von $63.000. Auch die meisten größeren Altcoins haben sich erholt und verzeichnen auf täglicher Basis deutliche Kursgewinne. Ethereum (ETH) ist auf etwa $1.650 gestiegen, während XRP die Marken von […] (00)
vor 55 Minuten
 
Deutschlands Lehrkräfte vor neuen Herausforderungen
Berlin, 05.06.2026 (lifePR) - Wenn im August 2026 der Rechtsanspruch auf eine […] (00)
Skin-Brain-Axis: Was Haut, Nervensystem und Longevity miteinander verbindet
Deidesheim, 05.06.2026 (lifePR) - Wer Hautgesundheit ausschließlich über Cremes, […] (00)
bluechip WS3500 setzt neuen Standard für thermisch stabile High-Performance-Workstations
Meuselwitz, 05.06.2026 (PresseBox) - Mit der BUSINESSline Workstation WS3500 […] (00)
Nach dem Strohhalm sind bald Ketchup-Tütchen und Sahnedöschen verboten
Die EU geht immer härter gegen Plastikmüll vor. Mittlerweile ist es schon fast fünf Jahre her, […] (04)
kostenloses stock foto zu altcoin, anlageportfolio, anlagerisiko
Ethereum steht an einem kritischen technischen Wendepunkt, da der Abwärtsdruck auf […] (00)
Die luxuriöse Hochzeit von Dua Lipa und Callum Turner in Palermo hat Einwohner der italienischen Stadt verärgert. Einige haben Plakate aufgehängt, auf denen steht, dass die sizilianische Hauptstadt 'nicht zu vermieten' sei.
(BANG) - Die Hochzeit von Dua Lipa und Callum Turner in Palermo hat unter den […] (01)
Eurosport feiert Rekordquote bei den French Open
Das Halbfinale von Alexander Zverev bescherte Eurosport starke Quoten und die Marktführerschaft […] (00)
Persona 6 vor großer Premiere? Leak deutet auf Xbox Games Showcase hin
Die Gerüchteküche rund um Persona 6 brodelt seit Wochen. Nun gibt es einen neuen […] (00)
 
 
Suchbegriff