image

Zogenaamde Cloudflare-captcha laat macOS-gebruikers malware installeren

maandag 30 maart 2026, 11:50 door Redactie, 4 reacties

Onderzoekers waarschuwen wederom voor zogenaamde Cloudflare-captcha's die internetgebruikers malware laten installeren. Dergelijke aanvallen worden ook wel ClickFix genoemd. Onlangs meldde de gemeente Epe dat criminelen via een ClickFix-aanval 600.000 bestanden hadden gestolen. Bij een ClickFix-aanval worden slachtoffers verleid tot het uitvoeren van een bepaald commando op hun computer, wat tot de installatie van malware leidt. Vaak maken aanvallers gebruik van zogenaamde captcha's die stellen dat een aantal handelingen moeten worden uitgevoerd om de 'captcha' op te lossen. De 'captcha's' kunnen worden getoond via gehackte websites, malafide pagina's en malafide advertenties.

Bij de aanval waar antivirusbedrijf Malwarebytes voor waarschuwt krijgen macOS-gebruikers een zogenaamde Cloudflare-captcha te zien. Een dergelijke tactiek werd vorig jaar ook al waargenomen. Volgens de 'captcha' moet de gebruiker verifieren dat hij mens is en dat dit proces één handmatige stap vereist. Een werkelijkheid kopieert de zogenaamde captcha een commando naar het clipboard van de gebruiker. Die krijgt vervolgens de instructies de macOS Terminal te starten, gevolgd door het paste commando en enter. Hierdoor wordt er een Bash-script uitgevoerd dat infostealer-malware installeert.

Infostealer-malware steelt allerlei wachtwoorden en andere inloggegevens van het besmette systeem. In dit geval gaat het om credentials uit Chromium-gebaseerde browsers en Firefox, gegevens uit de macOS Keychain, cryptowallets en plaintext secrets in bestanden waar programmeurs gebruik van maken, zoals .env. Daarnaast maakt de malware ook screenshots op het moment dat die actief is. "Omdat de gebruiker de commando's uitvoert, worden veel traditionele beveiligingsmaatregelen omzeild. Er is geen exploit, geen malafide bijlage en geen drive-by download", zegt onderzoeker Stefan Dasic.

Image

Reacties (4)
Vandaag, 12:21 door Anoniem
De 'captcha's' kunnen worden getoond via ..... malafide advertenties.
Adblock.
Vandaag, 12:36 door Anoniem
Er is decennia ingezet op het afschermen van gebruikers van lastige geneuzel als terminal-commando's, dat zou allemaal veel te moeilijk zijn. Het resultaat is dat die mensen nu werkelijk geen begin van een idee hebben wat ze voor hun neus krijgen bij een aanval als deze en volstrekt niet kunnen beoordelen dat daar iets niet aan klopt.

Natuurlijk zijn er heel wat mensen die het ook niet gaan snappen als ze er wel mee in aanraking komen, maar ik denk dat wel degelijk een deel van de computergebruikers wel meer zou gaan snappen. Ik denk ook dat als meer mensen een terminalvenster kunnen herkennen en maar een beetje snappen het makkelijker wordt om uit te leggen dat de alarmbellen af moeten gaan als je opeens gevraagd wordt daar wat in te plakken. Een uitleg komt pas aan als je refereert aan iets dat men kan plaatsen.

De tech-industrie is naar mijn smaak veel en veel teveel bezig om de "domme" gebruiker maximaal "dom" te houden.
Vandaag, 13:28 door Anoniem
En zijn niet de MacOS gebruikers die malware laten installeren, het is de malware die de MacOS gebruikers malware laat installeren.
Vandaag, 13:47 door Anoniem
REGEL: Geen enkele legitieme CAPTCHA zal je ooit vragen om Terminal/Command Prompt te gebruiken.
Wie dat wel vraagt, is een oplichter.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.