image

Zogenaamde Cloudflare-captcha laat macOS-gebruikers malware installeren

maandag 30 maart 2026, 11:50 door Redactie, 12 reacties

Onderzoekers waarschuwen wederom voor zogenaamde Cloudflare-captcha's die internetgebruikers malware laten installeren. Dergelijke aanvallen worden ook wel ClickFix genoemd. Onlangs meldde de gemeente Epe dat criminelen via een ClickFix-aanval 600.000 bestanden hadden gestolen. Bij een ClickFix-aanval worden slachtoffers verleid tot het uitvoeren van een bepaald commando op hun computer, wat tot de installatie van malware leidt. Vaak maken aanvallers gebruik van zogenaamde captcha's die stellen dat een aantal handelingen moeten worden uitgevoerd om de 'captcha' op te lossen. De 'captcha's' kunnen worden getoond via gehackte websites, malafide pagina's en malafide advertenties.

Bij de aanval waar antivirusbedrijf Malwarebytes voor waarschuwt krijgen macOS-gebruikers een zogenaamde Cloudflare-captcha te zien. Een dergelijke tactiek werd vorig jaar ook al waargenomen. Volgens de 'captcha' moet de gebruiker verifieren dat hij mens is en dat dit proces één handmatige stap vereist. Een werkelijkheid kopieert de zogenaamde captcha een commando naar het clipboard van de gebruiker. Die krijgt vervolgens de instructies de macOS Terminal te starten, gevolgd door het paste commando en enter. Hierdoor wordt er een Bash-script uitgevoerd dat infostealer-malware installeert.

Infostealer-malware steelt allerlei wachtwoorden en andere inloggegevens van het besmette systeem. In dit geval gaat het om credentials uit Chromium-gebaseerde browsers en Firefox, gegevens uit de macOS Keychain, cryptowallets en plaintext secrets in bestanden waar programmeurs gebruik van maken, zoals .env. Daarnaast maakt de malware ook screenshots op het moment dat die actief is. "Omdat de gebruiker de commando's uitvoert, worden veel traditionele beveiligingsmaatregelen omzeild. Er is geen exploit, geen malafide bijlage en geen drive-by download", zegt onderzoeker Stefan Dasic.

Image

Reacties (12)
30-03-2026, 12:21 door Anoniem
De 'captcha's' kunnen worden getoond via ..... malafide advertenties.
Adblock.
30-03-2026, 12:36 door Anoniem
Er is decennia ingezet op het afschermen van gebruikers van lastige geneuzel als terminal-commando's, dat zou allemaal veel te moeilijk zijn. Het resultaat is dat die mensen nu werkelijk geen begin van een idee hebben wat ze voor hun neus krijgen bij een aanval als deze en volstrekt niet kunnen beoordelen dat daar iets niet aan klopt.

Natuurlijk zijn er heel wat mensen die het ook niet gaan snappen als ze er wel mee in aanraking komen, maar ik denk dat wel degelijk een deel van de computergebruikers wel meer zou gaan snappen. Ik denk ook dat als meer mensen een terminalvenster kunnen herkennen en maar een beetje snappen het makkelijker wordt om uit te leggen dat de alarmbellen af moeten gaan als je opeens gevraagd wordt daar wat in te plakken. Een uitleg komt pas aan als je refereert aan iets dat men kan plaatsen.

De tech-industrie is naar mijn smaak veel en veel teveel bezig om de "domme" gebruiker maximaal "dom" te houden.
30-03-2026, 13:28 door Anoniem
En zijn niet de MacOS gebruikers die malware laten installeren, het is de malware die de MacOS gebruikers malware laat installeren.
30-03-2026, 13:47 door Anoniem
REGEL: Geen enkele legitieme CAPTCHA zal je ooit vragen om Terminal/Command Prompt te gebruiken.
Wie dat wel vraagt, is een oplichter.
30-03-2026, 14:13 door Anoniem
Door Anoniem:
De 'captcha's' kunnen worden getoond via ..... malafide advertenties.
Adblock.

Oh ja, dan heb je ook controle over de geadverteerde zoekresultaten natuurlijk...!
30-03-2026, 14:27 door Anoniem
In Ios 26.4 word dit geblokt en als je geen ios 26.4 heb kun je Block Block gebruiken:
https://github.com/Objective-see/BlockBlock

Meer over Block block:
https://objective-see.org/blog/blog_0x85.html
30-03-2026, 15:23 door Anoniem
Door Anoniem:
Natuurlijk zijn er heel wat mensen die het ook niet gaan snappen als ze er wel mee in aanraking komen, maar ik denk dat wel degelijk een deel van de computergebruikers wel meer zou gaan snappen. Ik denk ook dat als meer mensen een terminalvenster kunnen herkennen en maar een beetje snappen het makkelijker wordt om uit te leggen dat de alarmbellen af moeten gaan als je opeens gevraagd wordt daar wat in te plakken. Een uitleg komt pas aan als je refereert aan iets dat men kan plaatsen.

Je bent zeker erg jong dat je dat denkt.

Je theorie is "getest" tussen ~1995 en 2010 ofzo .
De tijd dat de "personal computer" normaal was om in gezinnen te hebben, en nog behoorlijk afhankelijk was van "dos box" .
Plus equivalente dingen op andere computers.

Het was altijd een erg kleine fractie van gebruikers die er diep indook en het systeem leerde snappen.
De overgrote meerderheid tikte blind wat kunstjes in of had een neefje die dat deed en snapte nooit wat ze deden.

Het is gewoon NOOIT "een groot deel" van de gebruikers die de interesse heeft om computers echt te gaan snappen.

Het bleek _zelfs_ op universiteiten dat voor een behoorlijk deel van de researchers en studenten (ja - ook in de exacte hoek) de computer gewoon een gereedschap voor het experiment (of berekening was) met weinig interesse in OS.
Natuurlijk wel een 'wat' grotere fractie mensen die wel enthousiasme kregen voor systeem zaken , maar echt niet vreemd wanneer mensen daar ook de systeembeheerder voor flutvragen nodig hadden zodra hun werkstation "iets niet deed" .


De tech-industrie is naar mijn smaak veel en veel teveel bezig om de "domme" gebruiker maximaal "dom" te houden.

Geef je omgeving een rauwe Linux en kijk gewoon hoeveel ze oppikken.
30-03-2026, 15:24 door Erik van Straten
Alsjeblieft zeg, 84 procent van Nederlanders beschikt over digitale basisvaardigheden (https://security.nl/posting/930336/CBS%3A+84+procent+van+Nederlanders+beschikt+over+digitale+basisvaardigheden)
30-03-2026, 15:50 door Anoniem
mensen kunnen lekker lullen maar ad block op je smartphone?? luk je niet ..Android...je word door gestuurd naar een browser die je niet wil. Maar een echte ad block luk je niet....ook niet via Play store...wel op je pc/laptop
30-03-2026, 15:58 door Anoniem
Door Anoniem: En zijn niet de MacOS gebruikers die malware laten installeren, het is de malware die de MacOS gebruikers malware laat installeren.

Sterk punt.
30-03-2026, 16:49 door Anoniem
Door Anoniem: mensen kunnen lekker lullen maar ad block op je smartphone?? luk je niet ..Android...je word door gestuurd naar een browser die je niet wil. Maar een echte ad block luk je niet....ook niet via Play store...wel op je pc/laptop
Advies https://f-droid.org/packages/eu.faircode.netguard (alles standaard blokkeren, behalve de applicaties die je wil gebruiken, scheelt al enorm) en IronFox (handmatig even toevoegen aan F-Droid voor updates) met uiteraard uBlock Origin.
Iedereen kan dit en Android gebruiken wordt zo minimaal 95 procent privacy-vriendelijker.
En zoek je een applicatie, altijd eerst in F-Droid neuzen.
30-03-2026, 18:29 door Anoniem
Door Anoniem: Je bent zeker erg jong dat je dat denkt.

Je theorie is "getest" tussen ~1995 en 2010 ofzo .
De tijd dat de "personal computer" normaal was om in gezinnen te hebben, en nog behoorlijk afhankelijk was van "dos box" .
Plus equivalente dingen op andere computers.

Het was altijd een erg kleine fractie van gebruikers die er diep indook en het systeem leerde snappen.
De overgrote meerderheid tikte blind wat kunstjes in of had een neefje die dat deed en snapte nooit wat ze deden.

Het is gewoon NOOIT "een groot deel" van de gebruikers die de interesse heeft om computers echt te gaan snappen.
Nee, ik ben juist oud genoeg om ruim voor die tijd al te hebben meegemaakt dat diverse mensen die in dat profiel van digibeten vielen in MS-DOS wel snapten wat programma's, bestanden en directory's waren. Niet omdat ze zelf kozen ermee te werken maar omdat het voor hun werk nodig was. Ik zeg niet dat ze het makkelijk vonden, maar ze kwamen desondanks een heel eind.

Ook heb ik meegemaakt dat mensen die verder digibeten waren met mainframe-applicaties waarmee ze werkten ware wizards waren in de bediening ervan.

Windows 3.11 werd nog geleverd met een stevig lesboek op papier, waarin je met de muis leerde omgaan, met menu's, leerde kopiëren, knippen en plakken, enzovoorts. Windows 95 werd zonder dat soort materiaal geleverd, opeens was een apparaat dat qua complexiteit en mogelijkheden alles in het dagelijkse leven overtrof zo "intuïtief" dat het geen uitleg meer nodig had. Resultaat: ik heb mensen meegemaakt die al vele jaren zo'n beetje dagelijks Windows gebruikten die er zelf nooit achter waren gekomen dat er zoiets als selecteren, kopiëren en plakken bestaat. Misschien was dat lesboek bij Windows zo gek nog niet.

Het bleek _zelfs_ op universiteiten dat voor een behoorlijk deel van de researchers en studenten (ja - ook in de exacte hoek) de computer gewoon een gereedschap voor het experiment (of berekening was) met weinig interesse in OS.
Dat verbaast me niets. Ik heb verslagen gezien van universiteiten die erdoor overvallen werden dat de smartphone-generatie van studenten op de universiteit voor het eerst met bestanden en directory's te maken kreeg, werkelijk geen flauw benul hadden dat je directory's kan gebruiken om je bestanden naar onderwerp te organiseren en alles door elkaar op een grote hoop opsloegen. Eerdere lichtingen studenten die nog wel met bestanden en directory's in aanraking waren geweest (die op smartphones trouwens ook aanwezig zijn, alleen zie je ze daar niet) hoefden niet te leren hoe ze ermee om moesten gaan, die konden dat al. Een heleboel dingen die mensen niet kunnen kunnen ze niet omdat ze er niet mee in aanraking komen.

Dat is het punt dat ik maak: de tech-industrie is bezig mensen van basisvaardigheden af te schermen. De reflex is steeds: oei, hier krijgen we vragen over van mensen aan wie we het op afstand moeilijk uit kunnen leggen, dat nemen we ze dus maar uit handen. Misschien moeten ze in plaats daarvan een OS weer van een goed lesboek voorzien.

Het punt is dat je niet verder komt door mensen steeds maar van alles af te schermen, dan leren ze geen donder. Mensen leren iets als ze er juist mee in aanraking komen en dingen uitgelegd krijgen. En de beste reflex is volgens mij niet om alles af te schermen maar juist om mensen met dingen die nuttig zijn om te weten in aanraking te brengen. Voor een tech-industrie met helpdesks op grote afstand is dat natuurlijk een lastige. Dat wil niet zeggen dat daarmee hun aanpak goed is.

Natuurlijk wel een 'wat' grotere fractie mensen die wel enthousiasme kregen voor systeem zaken , maar echt niet vreemd wanneer mensen daar ook de systeembeheerder voor flutvragen nodig hadden zodra hun werkstation "iets niet deed" .
Als ze meer achtergrond en praktische vaardigheden hadden opgedaan hadden dezelfde mensen het beter gedaan.

Geef je omgeving een rauwe Linux en kijk gewoon hoeveel ze oppikken.
Toen de ondersteuning van XP stopte, een flinke tijd geleden dus al, belde tot mijn verrassing een neef aan de andere kant van het land met de mededeling dat hij daarom Linux op zijn zoveelstehands oude brik van een pc wilde proberen. Ik probeerde uit te leggen dat hij dan iets moest downloaden dat op (ik geloof toen nog) een cd gebrand moest worden, en hij was meteen helemaal los. Oké, ik doe die download wel, maak die cd en stuur hem op. Ik stuurde dus Ubuntu op, en maakte mijn borst nat voor de telefonische ondersteuning van iemand die zichzelf als een behoorlijke digibeet omschreef. Tot mijn verrassing heeft hij zonder hulp Ubuntu geïnstalleerd, en zijn e-mail en zijn printer aan de praat gekregen. Ik heb welgeteld twee eenvoudig te beantwoorden vragen van hem gehad, verder kon hij er zelf volledig mee uit de voeten. Een van de vragen was hoe je eigenlijk andere programma's vond en installeerde, en dat bleek eindeloos veel eenvoudiger dan in Windows te zijn. Zo kon het dus toen al uitpakken.

Ik heb ook totaal anders meegemaakt, voor de duidelijkheid. Mijn moeder bijvoorbeeld had op haar oude dag met Linux precies evenveel moeite als ze met Windows had, ze merkte het verschil niet eens op. Tot ze via een organisatie voor ouderenzorg een SimPC kreeg, daar kon ze wel mee uit te voeten, dat is van een bedrijf dat specifiek voor ouderen pc's levert waar je maar een paar basale dingen mee kan en die door hun zelf beheerd worden. Die draaien (of draaiden toen) trouwens op Linux, Gentoo geloof ik.

Ik zeg echt niet dat iedereen overal mee uit de voeten kan. Maar ik ben er wel van overtuigd dat er best heel wat mensen rondlopen die het nodige kunnen leren en opsteken dat ze nu missen, en hoe meer er zijn die dat wel opsteken hoe meer ze de mensen in hun omgeving een handje kunnen helpen.

Ik kende vroeger iemand, met een uiterst beperkt en oppervlakkig begrip van computers, die die wel veelvuldig op haar werk gebruikte, eerst onder DOS, later onder Windows. Eerst wist ze heel goed wat een programma was en wat een bestand was dat je met zo'n programma opende en bewerkte, bijvoorbeeld met WordPerfect. In de Windows-interface kon je op een programma dubbelklikken om het te starten, maar ook op een document om het met het bijbehorende programma te starten. Omdat dat dezelfde handeling was was voor haar al snel een document een programma geworden, in haar woorden zat ze een programma te bewerken als ze een brief schreef in een tekstverwerker.

Zie je wat daar gebeurde? Ze is het door die "handigheid" van op het document kunnen dubbelklikken in de explorer het begrip van het onderscheid tussen een programma en een databestand kwijtgeraakt. Het was voor haar begrip beter geweest als de user interface wat basaler en zelfs wat omslachtiger was gebleven, zodat ze blijvend en consequent op dat onderscheid gewezen zou zijn.

Om commerciële redenen zijn interfaces en mogelijkheden steeds rijker, gelikter, aanlokkelijker ogend gemaakt. Maar het zicht op hoe dingen op die computer nou eigenlijk in de basis werken (programma's, bestanden, directory's, schijven, netwerk) raakt daardoor verloren, je ziet door de bomen het bos niet meer. Fraai opgetuigde kerstbomen verkopen natuurlijk als een tierelier, en die verplaatsen ook nog eens een heleboel macht van gebruikers naar leveranciers, want die gebruikers worden minder zelfstandig naarmate ze minder overzien. Een goed idee voor die gebruikers vind ik het daarom niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.