image

Zogenaamde Cloudflare-captcha laat macOS-gebruikers malware installeren

maandag 30 maart 2026, 11:50 door Redactie, 10 reacties

Onderzoekers waarschuwen wederom voor zogenaamde Cloudflare-captcha's die internetgebruikers malware laten installeren. Dergelijke aanvallen worden ook wel ClickFix genoemd. Onlangs meldde de gemeente Epe dat criminelen via een ClickFix-aanval 600.000 bestanden hadden gestolen. Bij een ClickFix-aanval worden slachtoffers verleid tot het uitvoeren van een bepaald commando op hun computer, wat tot de installatie van malware leidt. Vaak maken aanvallers gebruik van zogenaamde captcha's die stellen dat een aantal handelingen moeten worden uitgevoerd om de 'captcha' op te lossen. De 'captcha's' kunnen worden getoond via gehackte websites, malafide pagina's en malafide advertenties.

Bij de aanval waar antivirusbedrijf Malwarebytes voor waarschuwt krijgen macOS-gebruikers een zogenaamde Cloudflare-captcha te zien. Een dergelijke tactiek werd vorig jaar ook al waargenomen. Volgens de 'captcha' moet de gebruiker verifieren dat hij mens is en dat dit proces één handmatige stap vereist. Een werkelijkheid kopieert de zogenaamde captcha een commando naar het clipboard van de gebruiker. Die krijgt vervolgens de instructies de macOS Terminal te starten, gevolgd door het paste commando en enter. Hierdoor wordt er een Bash-script uitgevoerd dat infostealer-malware installeert.

Infostealer-malware steelt allerlei wachtwoorden en andere inloggegevens van het besmette systeem. In dit geval gaat het om credentials uit Chromium-gebaseerde browsers en Firefox, gegevens uit de macOS Keychain, cryptowallets en plaintext secrets in bestanden waar programmeurs gebruik van maken, zoals .env. Daarnaast maakt de malware ook screenshots op het moment dat die actief is. "Omdat de gebruiker de commando's uitvoert, worden veel traditionele beveiligingsmaatregelen omzeild. Er is geen exploit, geen malafide bijlage en geen drive-by download", zegt onderzoeker Stefan Dasic.

Image

Reacties (10)
Vandaag, 12:21 door Anoniem
De 'captcha's' kunnen worden getoond via ..... malafide advertenties.
Adblock.
Vandaag, 12:36 door Anoniem
Er is decennia ingezet op het afschermen van gebruikers van lastige geneuzel als terminal-commando's, dat zou allemaal veel te moeilijk zijn. Het resultaat is dat die mensen nu werkelijk geen begin van een idee hebben wat ze voor hun neus krijgen bij een aanval als deze en volstrekt niet kunnen beoordelen dat daar iets niet aan klopt.

Natuurlijk zijn er heel wat mensen die het ook niet gaan snappen als ze er wel mee in aanraking komen, maar ik denk dat wel degelijk een deel van de computergebruikers wel meer zou gaan snappen. Ik denk ook dat als meer mensen een terminalvenster kunnen herkennen en maar een beetje snappen het makkelijker wordt om uit te leggen dat de alarmbellen af moeten gaan als je opeens gevraagd wordt daar wat in te plakken. Een uitleg komt pas aan als je refereert aan iets dat men kan plaatsen.

De tech-industrie is naar mijn smaak veel en veel teveel bezig om de "domme" gebruiker maximaal "dom" te houden.
Vandaag, 13:28 door Anoniem
En zijn niet de MacOS gebruikers die malware laten installeren, het is de malware die de MacOS gebruikers malware laat installeren.
Vandaag, 13:47 door Anoniem
REGEL: Geen enkele legitieme CAPTCHA zal je ooit vragen om Terminal/Command Prompt te gebruiken.
Wie dat wel vraagt, is een oplichter.
Vandaag, 14:13 door Anoniem
Door Anoniem:
De 'captcha's' kunnen worden getoond via ..... malafide advertenties.
Adblock.

Oh ja, dan heb je ook controle over de geadverteerde zoekresultaten natuurlijk...!
Vandaag, 14:27 door Anoniem
In Ios 26.4 word dit geblokt en als je geen ios 26.4 heb kun je Block Block gebruiken:
https://github.com/Objective-see/BlockBlock

Meer over Block block:
https://objective-see.org/blog/blog_0x85.html
Vandaag, 15:23 door Anoniem
Door Anoniem:
Natuurlijk zijn er heel wat mensen die het ook niet gaan snappen als ze er wel mee in aanraking komen, maar ik denk dat wel degelijk een deel van de computergebruikers wel meer zou gaan snappen. Ik denk ook dat als meer mensen een terminalvenster kunnen herkennen en maar een beetje snappen het makkelijker wordt om uit te leggen dat de alarmbellen af moeten gaan als je opeens gevraagd wordt daar wat in te plakken. Een uitleg komt pas aan als je refereert aan iets dat men kan plaatsen.

Je bent zeker erg jong dat je dat denkt.

Je theorie is "getest" tussen ~1995 en 2010 ofzo .
De tijd dat de "personal computer" normaal was om in gezinnen te hebben, en nog behoorlijk afhankelijk was van "dos box" .
Plus equivalente dingen op andere computers.

Het was altijd een erg kleine fractie van gebruikers die er diep indook en het systeem leerde snappen.
De overgrote meerderheid tikte blind wat kunstjes in of had een neefje die dat deed en snapte nooit wat ze deden.

Het is gewoon NOOIT "een groot deel" van de gebruikers die de interesse heeft om computers echt te gaan snappen.

Het bleek _zelfs_ op universiteiten dat voor een behoorlijk deel van de researchers en studenten (ja - ook in de exacte hoek) de computer gewoon een gereedschap voor het experiment (of berekening was) met weinig interesse in OS.
Natuurlijk wel een 'wat' grotere fractie mensen die wel enthousiasme kregen voor systeem zaken , maar echt niet vreemd wanneer mensen daar ook de systeembeheerder voor flutvragen nodig hadden zodra hun werkstation "iets niet deed" .


De tech-industrie is naar mijn smaak veel en veel teveel bezig om de "domme" gebruiker maximaal "dom" te houden.

Geef je omgeving een rauwe Linux en kijk gewoon hoeveel ze oppikken.
Vandaag, 15:24 door Erik van Straten
Alsjeblieft zeg, 84 procent van Nederlanders beschikt over digitale basisvaardigheden (https://security.nl/posting/930336/CBS%3A+84+procent+van+Nederlanders+beschikt+over+digitale+basisvaardigheden)
Vandaag, 15:50 door Anoniem
mensen kunnen lekker lullen maar ad block op je smartphone?? luk je niet ..Android...je word door gestuurd naar een browser die je niet wil. Maar een echte ad block luk je niet....ook niet via Play store...wel op je pc/laptop
Vandaag, 15:58 door Anoniem
Door Anoniem: En zijn niet de MacOS gebruikers die malware laten installeren, het is de malware die de MacOS gebruikers malware laat installeren.

Sterk punt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.