HeadlinesBriefing HeadlinesBriefing 12 languages

Security Bite: Mac threat landscape review (September)

9to5Mac ·

🇬🇧 English

9to5Mac Security Bite is exclusively brought to you by Mosyle, the only Apple Unified Platform. Making Apple devices work-ready and enterprise-safe is all we do. Our unique integrated approach to management and security combines state-of-the-art Apple-specific security solutions for fully automated Hardening & Compliance, Next Generation EDR, AI-powered Zero Trust, and exclusive Privilege Management with the most powerful and modern Apple MDM on the market.

The result is a totally automated Apple Unified Platform currently trusted by over 45,000 organizations to make millions of Apple devices work-ready with no effort and at an affordable cost. Request your EXTENDED TRIAL today and understand why Mosyle is everything you need to work with Apple. Every few months, I sit down to look back at the Mac threat landscape, and every time I expect to write about something new.

This time I can’t. But that doesn’t mean nothing is happening. In fact, the opposite.

Since I published the Security Bite Q1 2026 review, we’ve seen Click Fix go from the new kid on the block and the technique to watch to now the default delivery method for almost every new Mac stealer. Threat actors are getting much better at using it too (I suppose the kids would call this “locked in”). Recently we’ve seen attackers implement persistence, backdoors, and even infrastructure that hides inside Apple’s own services.

Here’s what you should know as a security practitioner or a malware-fearing Mac owner…Click Fix is an on-ramp for everything right now. To no one’s surprise, Apple’s 26.4 Terminal prompts didn’t slow this attack vector down. Nearly every new Mac malware family from the past few months arrived the same way: a fake CAPTCHA or “fix” page that gets the victim to paste a command into Terminal themselves.

Click Lock, discovered by Group-IB. A new Go-based stealer Huntress spotted in August. The latest Mac Sync variant, which Kaspersky found spreading through pages posing as Homebrew and a disk space cleanup tool.

More on each soon. What makes Click Fix so successful is that it doesn’t need to go up against Gatekeeper, notarization, XProtect, or any of the Mac’s incredibly capable antivirus tools. This is really because the user is coerced into bypassing all of them voluntarily.

View original article →


🇸🇦 العربية

مراجعة مشهد التهديدات لماك سبتمبر 2026

9to5Mac Security Bite مقدمة حصريًا من قبل Mosyle، وهي المنصة الموحدة الوحيدة لشركة Apple. نحن نجعل أجهزة Apple جاهزة للعمل وآمنة للشركات. نهجنا المتكامل الفريد للإدارة والأمان يجمع بين حلول أمان Apple الخاصة المتطورة لتشغيل التصلب والامتثال التلقائي بالكامل، و EDR من الجيل التالي، والثقة الصفرية المدعومة بالذكاء الاصطناعي، وإدارة الامتيازات الحصرية، بالإضافة إلى أقوى وأحدث MDM لشركة Apple في السوق. النتيجة هي منصة Apple موحدة完全 تلقائية، موثوقة حاليًا من قبل أكثر من 45,000 منظمة لجعل ملايين أجهزة Apple جاهزة للعمل دون جهد وبتكلفة معقولة. اطلب نسخة تجريبية موسعة اليوم وافهم لماذا Mosyle هو كل ما تحتاجه للعمل مع Apple. كل بضعة أشهر، أجلس للعودة إلى مشهد التهديدات لماك، وكل مرة أتوقع أن أكتب عن شيء جديد. هذه المرة لا أستطيع. لكن هذا لا يعني أن شيئًا لا يحدث. في الواقع، العكس هو الصحيح. منذ نشرتي مراجعة Security Bite للربع الأول من عام 2026، رأينا Click Fix ينتقل من الطفل الجديد في الكتلة والتقنية التي يجب مراقبتها إلى الآن طريقة التسليم الافتراضية لمعظم برامج سرقة ماك الجديدة. أصبح ممثلو التهديد أفضل بكثير في استخدامه أيضًا (أفترض أن الأطفال سيطلقون عليه هذا “مقفل”). مؤخرًا رأينا المهاجمين ينفذون الاستمرارية، والباب الخلفي، وحتى البنية التحتية التي تختبئ داخل خدمات Apple نفسها. إليك ما يجب أن تعرفه كممارس أمني أو مالك ماك يخشى البرامج الضارة… Click Fix هو نقطة دخول لكل شيء الآن. لغير المستغرب، لم تؤدي مطالبات Terminal 26.4 من Apple إلى إبطاء هذا المتجه الهجومي. وصلت تقريبًا كل عائلة برامج ضارة جديدة لماك من الأشهر القليلة الماضية بنفس الطريقة: صفحة CAPTCHA مزيفة أو صفحة “إصلاح” تخدع الضحية لصق أمر في Terminal بنفسها. Click Lock، الذي اكتشفه Group-IB. برنامج سرقة جديد basado على Go رصده Huntress في أغسطس. أحدث نسخة من ماك سينك، التي وجدها Kaspersky تنتشر عبر صفحات تتظاهر بأنها Homebrew وأداة تنظيف مساحة القرص. سنفصل كل شيء قريبًا. ما يجعل Click Fix ناجحًا جدًا هو أنه لا يحتاج إلى المنافسة مع Gatekeeper، أو التوثيق، أو XProtect، أو أي من أدوات antivirus الرائعة لماك. هذا حقًا لأن المستخدم يُجبر على تجاوز كل هذه الأدوات طوعًا.

ما هو Click Fix ولماذا هو فعال ضد أمان ماك؟

Click Fix هو تقنية هندسة اجتماعية تخدع المستخدمين لصق أوامر ضارة في Terminal، وتستغل ثقة المستخدم بدلاً من الثغرات التقنية لتجاوز Gatekeeper والتوثيق وXProtect.

العربية version →


🇧🇩 বাংলা

সেপ্টেম্বর ২০২৬-এ ম্যাক হুমকির পরिदর্শন

9to5Mac Security Bite Mosyle দ্বারা এককভাবে প্রদান করা হয়, যা শুধুমাত্র Apple ইউনিফাইড প্ল্যাটফর্ম। আমরা Apple ডিভাইস들을 কাজের জন্য প্রস্তুত এবং উদ্যোগ-সুরক্ষিত করি। আমাদের অনন্য একीकৃত ব্যবস্থাপনা ও নিরাপদে পদ্ধতি Apple-নির্দিষ্ট নিরাপত্তা সমাধानों এর আধুনিকতম সংস্করণকে একত্রিত করে, যা সম্পূর্ণ স্বয়ংক্রিয় হার্ডেনিং ও अनुपालন, Next Generation EDR, AI-চালিত শূন্য বিশ্বাস, এবং exclusive প্রিভিলেজ ম্যানেজমেন্টকে একত্রিত করে, বাজারে সবচেয়ে শক্তিশালী এবং আধুনিক Apple MDM-এর সাথে। ফলাফল হল একটি সম্পূর্ণ স্বয়ংক্রিয় Apple ইউনিফাইড প্ল্যাটফর্ম, যা বর্তমানে ৪৫,০০০ से अधिक সংস্থাগুলো দ্বারা বিশ্বাস্য, যাতে মিলিয়নগুলো Apple ডিভাইস কোনো প্রচেষ্টা না করে এবং সাশ্রয়ী খরচে কাজের জন্য প্রস্তুত হয়। আজ আপনার প্রসারিত ট্রায়ালের অনুরোধ করুন এবং বুঝুন कि কেন Mosyle Apple-এর সাথে কাজ করার জন্য আপনার যে কিছুই দরকার, তা সব। প্রতিকটিমাসে, আমি ম্যাক হুমকির পরিদর্শনে পিছনে ফিরে দেখতে বসে থাকি, এবং প্রতibar আমি আশা করি যে আমি কিছু নতুন বিষয়ে লিখব। এই بار আমি করতে পারি না। কিন্তু এর মানে यह যে কিছুই ঘটেনি নয়। প্রকৃতপক্ষে, উল্টো। Q1 2026 Security Bite পর্যালোচনা প্রকাশিত করার পর থেকে, আমরা দেখেছি যে Click Fix ব্লকের নতুন ছেলের মতো শুরু হয়েছিল এবং دیکhnে রাখা উচিত টেকনিক ছিল, এখন تقریباً প্রতিটি নতুন ম্যাক চোরের জন্য ডিফল্ট বিতরণ পদ্ধতি হয়ে গেছে। হুমকির অভিনেতারাও এর ব্যবহারে অনেক দক্ষ হয়ে উঠছেন (মনে হয় শিশুদের এটি “লকড ইন” বলবে)। অন্য দিন আমরা দেখেছি যে আক্রমণকারী দীর্ঘস্থায়ীতা, ব্যাকডোর প্রয়োগ করছেন, এবং sogar Apple-এর নিজস্ব পরিষেবাগুলোর ভিতরে লুকানো অবকাঠামোও তৈরি করছেন। নিরাপত্তা অভিজ্ঞ বা ম্যালওয়্যার থেকে ভয় পেয়ে ম্যাকের মালিক হিসেবে, আপনাকে জানা দরকার… Click Fix এখন সবকিছুকে প্রবেশ করার একটি পথ। কেউ আশ্চর্য नहीं करेगा যে Apple-এর ২৬.৪ টার্মিনাল প্রম্পট এই আক্রমণ ভেক্টরকে ধীর করল না। গত কত মাসের hampir প্রতিটি নতুন ম্যাক ম্যালওয়্যার পরিবার একই উপায়ে এসেছে: একটি নকল CAPTCHA বা “ফিক্স” পৃষ্ঠ যা শিক্তকে নিজেই টার্মিনালে একটি কমান্ড পেস্ট করতে বাধ্য করে। Group-IB-এ খুঁজে পাওয়া Click Lock। আগস্টে Huntress দ্বারা আবিষ্কৃত একটি নতুন Go-ভিত্তিক চোর। Kaspersky-এ খুঁজে পাওয়া সবচেয়ে নতুন ম্যাক সিঙ্ক ভেরিয়েন্ট, যা হোমব্রু এবং ডিস্ক স্পেস ক্লিনআপ টুলের মতো পৃষ্ঠা হিসেবে ছড়িয়ে ফैलছে। শীঘ্রই প্রতিটি বিষয়ে আরও বিস্তারিত। Click Fix কতটা সফল হয়েছে, এর কারণ হল যে এটি Gatekeeper, নোটারাইজেশন, XProtect, বা ম্যাকের অসাধারণভাবে সক্ষম বাইরাস-নিরोधক সরঞ্জামদের সাথে মুখোমুখি হওয়ার দরকার নেই। এটি সত্যিই इसलिये কারণ ব্যবহারকারীকে স্বেচ্ছা থেকে সবগুলোকে বাইপাস করতে বাধ্য করা হয়।

Click Fix কya এবং এটি ম্যাক নিরাপদে কেন কার্যকর?

Click Fix একটি সামাজিক ইঞ্জিনিয়ারিং কৌশল যা ব্যবহারকারীদের ভ্রমিত করে টার্মিনালে দষ্ট órdenes কমান্ড পেস্ট করতে বাধ্য করে, ব্যবহারকারীর বিশ্বাসের সুযোগ নেয়া Gatekeeper, নোটারাইজেশন এবং XProtect বাইপাস করে, প্রযুক্তিগত দুর্বলতাগুলো ব্যবহার না করে।

বাংলা version →


🇩🇪 Deutsch

Überblick über die Mac-Bedrohungslandschaft September 2026

9to5Mac Security Bite wird exklusiv von Mosyle präsentiert, der einzigen Apple-Einheitsplattform. Wir machen Apple-Geräte arbeitsbereit und unternehmenssicher. Unser einzigartiger integrierter Ansatz für Management und Sicherheit kombiniert modernste Apple-spezifische Sicherheitslösungen für vollständig automatisierte Härtung und Compliance, Next-Generation-EDR, KI-gestütztes Zero Trust und exklusives Privilegienmanagement mit dem leistungsstärksten und modernsten Apple-MDM auf dem Markt.

Das Ergebnis ist eine vollständig automatisierte Apple-Einheitsplattform, der derzeit mehr als 45.000 Organisationen vertrauen, um Millionen von Apple-Geräten ohne Aufwand und zu erschwinglichen Kosten arbeitsbereit zu machen. Fordern Sie Ihre VERLÄNGERTE TESTVERSION noch heute an und verstehen Sie, warum Mosyle alles ist, was Sie benötigen, um mit Apple zu arbeiten. Alle paar Monate setze ich mich hin, um auf die Mac-Bedrohungslandschaft zurückzublicken, und jedes Mal erwarte ich, über etwas Neues zu schreiben.

Dieses Mal kann ich das nicht. Aber das bedeutet nicht, dass nichts passiert. Im Gegenteil.

Seit ich die Security Bite Q1 2026-Rezension veröffentlicht habe, haben wir gesehen, wie Click Fix vom „neuen Kind auf dem Block“ und der Technik, die man beobachten sollte, zur Standardliefermethode für nahezu jeden neuen Mac-Stealer geworden ist. Bedrohungsakteure werden auch immer besser darin, es zu verwenden (ich vermute, die Kinder würden das „eingesperrt“ nennen). Kürzlich haben wir gesehen, dass Angreifer Persistenz, Backdoors und sogar Infrastrukturen implementiert haben, die sich innerhalb von Apples eigenen Diensten verstecken.

Als Sicherheitsexperte oder als Mac-Besitzer, der sich vor Malware fürchtet, sollten Sie folgendes wissen… Click Fix ist derzeit der Einstiegspunkt für alles. Keinem wird es überraschen, dass Apples Terminal-26.4-Prompts diesen Angriffsvektor nicht verlangsamt haben. Fast jede neue Mac-Malware-Familie der letzten Monate ist auf die gleiche Weise eingetroffen: eine gefälschte CAPTCHA-Seite oder eine „Reparatur“-Seite, die das Opfer dazu bringt, selbst einen Befehl in das Terminal einzufügen.

Click Lock, entdeckt von Group-IB. Ein neuer Go-basierter Stealer, der von Huntress im August entdeckt wurde. Die neueste Mac-Sync-Variante, die von Kaspersky über Seiten entdeckt wurde, die sich als Homebrew und ein Festplattenplatzreinigungstool ausgeben. Über jedes davon bald mehr.

Was Click Fix so erfolgreich macht, ist, dass es nicht gegen Gatekeeper, Notarisierung, XProtect oder irgendein Macs unglaublich fähiges Antiviren-Tool antreten muss. Das liegt wirklich daran, dass der Nutzer gezwungen wird, all diese Schutzmechanismen freiwillig zu umgehen.

Was ist Click Fix und warum ist es effektiv gegen die Mac-Sicherheit?

Click Fix ist eine Social-Engineering-Technik, die Nutzer dazu bringt, schädliche Befehle in das Terminal einzufügen, indem sie das Vertrauen der Nutzer ausnutzt statt technische Schwachstellen, um Gatekeeper, Notarisierung und XProtect zu umgehen.

Deutsch version →


🇪🇸 Español

Revisión del panorama de amenazas para Mac septiembre de 2026

9to5Mac Security Bite es presentado exclusivamente por Mosyle, la única plataforma unificada de Apple. Hacemos que los dispositivos Apple estén listos para trabajar y seguros para empresas. Nuestro enfoque integrado único de gestión y seguridad combina soluciones de seguridad específicas para Apple de última generación para un endurecimiento y cumplimiento totalmente automatizados, EDR de próxima generación, confianza cero impulsada por IA y gestión exclusiva de privilegios, junto con el MDM de Apple más poderoso y moderno del mercado.

El resultado es una plataforma unificada de Apple totalmente automatizada, actualmente confiable para más de 45,000 organizaciones para hacer que millones de dispositivos Apple estén listos para trabajar sin esfuerzo y a un costo accesible. Solicite su PRUEBA EXTENDIDA hoy y descubra por qué Mosyle es todo lo que necesita para trabajar con Apple. Cada pocos meses, me siento a mirar atrás el panorama de amenazas para Mac, y cada vez espero escribir sobre algo nuevo.

Esta vez no puedo. Pero eso no significa que nada esté sucediendo. De hecho, lo contrario.

Desde que publiqué la revisión de Security Bite Q1 2026, hemos visto cómo Click Fix pasó de ser el nuevo chico del bloque y la técnica a observar, a convertirse ahora en el método de entrega predeterminado para casi cada nuevo ladrón de Mac. Los actores de amenazas están mejorando mucho en su uso (supongo que los niños lo llamarían “enganchado”). Recientemente hemos visto a los atacantes implementar persistencia, puertas traseras e incluso infraestructura que se esconde dentro de los propios servicios de Apple.

Aquí está lo que debería saber como profesional de seguridad o como propietario de Mac temeroso de malware… Click Fix es un punto de entrada para todo ahora. Para nadie sorpresa, los indicaciones de Terminal 26.4 de Apple no ralentizaron este vector de ataque. Casi cada nueva familia de malware para Mac de los últimos meses llegó de la misma manera: una página falsa de CAPTCHA o “arreglo” que induce a la víctima a pegar un comando en Terminal ella misma.

Click Lock, descubierto por Group-IB. Un nuevo ladrón basado en Go detectado por Huntress en agosto. La última variante de Mac Sync, que Kaspersky encontró propagándose a través de páginas que se hacen pasar por Homebrew y una herramienta de limpieza de espacio en disco.

Más sobre cada uno pronto. Lo que hace que Click Fix sea tan exitoso es que no necesita enfrentarse a Gatekeeper, notarización, XProtect o cualquiera de las increíblemente capaces herramientas antivirus de Mac. Esto es realmente porque el usuario es coercido para evitarlos todos voluntariamente.

¿Qué es Click Fix y por qué es efectivo contra la seguridad de Mac?

Click Fix es una técnica de ingeniería social que engaña a los usuarios para que peguen comandos maliciosos en Terminal, evitando Gatekeeper, notarización y XProtect al explotar la confianza del usuario en lugar de vulnerabilidades técnicas.

Español version →


🇫🇷 Français

Revue du paysage des menaces pour Mac septembre 2026

9to5Mac Security Bite est présenté exclusivement par Mosyle, la seule plateforme unifiée d'Apple. Nous rendons les appareils Apple prêts à travailler et sécurisés pour les entreprises. Notre approche intégrée unique de gestion et de sécurité combine des solutions de sécurité spécifiques à Apple de pointe pour un renforcement et une conformité totalement automatisés, un EDR de nouvelle génération, une confiance zéro alimentée par l'IA, et une gestion exclusive des privilèges, associée au MDM Apple le plus puissant et le plus moderne du marché.

Le résultat est une plateforme unifiée Apple totalement automatisée, actuellement approuvée par plus de 45 000 organisations pour rendre des millions d'appareils Apple prêts à travailler sans effort et à un coût abordable. Demandez votre ESSAI PROLONGÉ dès aujourd'hui et comprenez pourquoi Mosyle est tout ce dont vous avez besoin pour travailler avec Apple. Tous les quelques mois, je m'assieds pour regarder en arrière le paysage des menaces pour Mac, et chaque fois je m'attends à écrire sur quelque chose de nouveau.

Cette fois, je ne peux pas. Mais cela ne signifie rien ne se passe. Au contraire, c'est l'inverse.

Depuis que j'ai publié la revue Security Bite Q1 2026, nous avons vu Click Fix passer du nouveau venu sur le bloc et de la technique à surveiller à maintenant la méthode de livraison par défaut pour presque chaque nouveau voleur de Mac. Les acteurs de la menace deviennent beaucoup meilleurs dans son utilisation (je suppose que les enfants appelleraient cela « bloqué »). Récemment, nous avons vu des attaquants mettre en œuvre la persistance, des portes dérobées, et même une infrastructure qui se cache dans les propres services d'Apple.

Voici ce que vous devez savoir en tant que professionnel de la sécurité ou propriétaire de Mac craintif face aux logiciels malveillants… Click Fix est désormais un point d'entrée pour tout. Pour personne ne sera surpris, les invites Terminal 26.4 d'Apple n'ont pas ralent ce vecteur d'attaque. Pratiquement chaque nouvelle famille de logiciels malveillants pour Mac des derniers mois est arrivée de la même manière : une fausse page CAPTCHA ou une page « correction » qui incite la victime à coller une commande dans Terminal elle-même.

Click Lock, découvert par Group-IB. Un nouveau voleur basé sur Go découvert par Huntress en août. La dernière variante de Mac Sync, que Kaspersky a trouvée en train de se propager via des pages se faisant passer pour Homebrew et un outil de nettoyage d'espace disque.

Plus sur chacun bientôt. Ce qui rend Click Fix si réussi, c'est qu'il n'a pas besoin de se mesurer à Gatekeeper, à la notarisation, à XProtect, ou à aucun des outils antivirus incroyablement capables de Mac. Cela vient vraiment du fait que l'utilisateur est contraint de les contourner tous volontairement.

Qu'est-ce que Click Fix et pourquoi est-il efficace contre la sécurité de Mac ?

Click Fix est une technique d'ingénierie sociale qui trompe les utilisateurs pour qu'ils collent des commandes malveillantes dans Terminal, en exploitant la confiance de l'utilisateur plutôt que des vulnérabilités techniques pour contourner Gatekeeper, la notarisation et XProtect.

Français version →


🇮🇳 हिन्दी

सितंबर 2026 में मैक खतरे का परिदृश्य समीक्षा

9to5Mac Security Bite Mosyle द्वारा विशेष रूप से प्रस्तुत किया जाता है, जो केवल Apple यूनिफाइड प्लेटफॉर्म है। हम Apple उपकरणों को कार्य के लिए तैयार और उद्यम-सुरक्षित बनाते हैं। प्रबंधन और सुरक्षा का हमारा अद्वितीय एकीकृत दृष्टिकोण Apple-विशिष्ट सुरक्षा समाधानों की राज्य-की-कला को जोड़ता है, जो पूरी तरह से स्वचालित हार्डनिंग और अनुपालन, अगली पीढ़ी का EDR, AI-चालित जीरो ट्रस्ट, और विशेषाधिकार प्रबंधन के साथ मिलकर काम करता है, बाजार में सबसे शक्तिशाली और आधुनिक Apple MDM के साथ। परिणाम एक पूरी तरह से स्वचालित Apple यूनिफाइड प्लेटफॉर्म है, जिसे वर्तमान में 45,000 से अधिक संगठनों द्वारा भरोसा किया जाता है, जिससे लाखों Apple उपकरणों को कोई प्रयास किए बिना और सस्ती लागत पर कार्य के लिए तैयार बनाया जाता है। आज अपना विस्तारित परीक्षण मांगें और समझें कि क्यों Mosyle Apple के साथ काम करने के लिए आपको जो कुछ भी चाहिए वह सब कुछ है। हर कुछ महीनों में, मैं बैठकर मैक खतरे के परिदृश्य पर पीछे मुड़कर देखता हूं, और हर बार मैं उम्मीद करता हूं कि मैं कुछ नए के बारे में लिखूंगा। इस बार मैं नहीं कर सकता। लेकिन इसका मतलब यह नहीं है कि कुछ भी नहीं हो रहा है। वास्तव में, ठीक उल्टा। Q1 2026 Security Bite समीक्षा प्रकाशित करने के बाद से, हमने देखा है कि Click Fix नए बच्चे के रूप में ब्लॉक पर और देखने वाली तकनीक के रूप में शुरू हुआ, अब लगभग हर नए मैक चुराने वाले के लिए डिफ़ॉल्ट वितरण विधि बन गया है। खतरे के अभिनेता भी इसका उपयोग करने में बहुत बेहतर हो रहे हैं (मुझे लगता है बच्चे इसे “लॉक्ड इन” कहेंगे)। हाल ही में हमने देखा है कि हमलावरों ने स्थायित्व, बैकडोर लागू किए हैं, और यहां तक कि Apple की अपनी सेवाओं के भीतर छिपी हुई बुनियादी ढांचा भी देखा है। सुरक्षा व्यवसायी या मैलवेयर से डरने वाले मैक मालिक के रूप में, आपको यह जानना चाहिए… Click Fix अभी सब कुछ के लिए एक प्रवेश द्वार है। किसी को आश्चर्य नहीं होगा कि Apple के 26.4 टर्मिनल प्रॉम्प्ट ने इस हमला वेक्टर को धीमा नहीं किया। पिछले कुछ महीनों में लगभग हर नया मैक मैलवेयर परिवार एक ही तरीके से आया: एक नकली CAPTCHA या “फिक्स” पृष्ठ जो शिकार को खुद टर्मिनल में एक कमांड पेस्ट करने के लिए मजबूर करता है। Group-IB द्वारा खोजा गया Click Lock। अगस्त में Huntress द्वारा देखी गई एक नई Go-आधारित चुराने वाला। Kaspersky द्वारा पाया गया सबसे नया मैक सिंक वेरिएंट, जो होमब्रू और डिस्क स्पेस क्लीनअप टूल के रूप में पेजों के रूप में फैल रहा है। जल्द ही प्रत्येक पर अधिक जानकारी। Click Fix इतना सफल क्यों है, इसका कारण यह है कि इसे Gatekeeper, notarization, XProtect, या Mac की अविश्वसनीय रूप से सक्षम एंटीवायरस टूल्स के खिलाफ जाने की आवश्यकता नहीं है। यह वास्तव में इसलिए है क्योंकि उपयोगकर्ता को स्वेच्छा से उन सभी को बायपास करने के लिए मजबूर किया जाता है।

Click Fix क्या है और यह मैक सुरक्षा के खिलाफ क्यों प्रभावी है?

Click Fix एक सामाजिक इंजीनियरिंग तकनीक है जो उपयोगकर्ताओं को धोखा देकर टर्मिनल में恶意 कमांड पेस्ट करने के लिए मजबूर करता है, उपयोगकर्ता के विश्वास का फायदा उठाकर Gatekeeper, notarization और XProtect को बायपास करता है, तकनीकी कमजोरियों का उपयोग किए बिना।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Tinjauan Ancaman Mac September 2026

9to5Mac Security Bite disajikan secara eksklusif oleh Mosyle, platform terpadu Apple tunggal. Kami membuat perangkat Apple siap untuk bekerja dan aman untuk perusahaan. Pendekatan terintegrasi unik kami untuk manajemen dan keamanan menggabungkan solusi keamanan khusus Apple terkini untuk penguatan dan kepatuhan sepenuhnya otomatis, EDR generasi berikutnya, nol kepercayaan yang didorong oleh AI, dan pengelolaan hak istimewa eksklusif, bersama dengan MDM Apple yang paling kuat dan modern di pasar.

Hasilnya adalah platform terpadu Apple yang sepenuhnya otomatis, saat ini dipercaya oleh lebih dari 45.000 organisasi untuk membuat jutaan perangkat Apple siap bekerja tanpa usaha dan dengan biaya yang terjangkau. Ajukan PERCOBAAN PERLUASAN Anda hari ini dan pahami mengapa Mosyle adalah semua yang Anda butuhkan untuk bekerja dengan Apple. Setiap beberapa bulan, saya duduk untuk melihat kembali ancaman Mac, dan setiap kali saya berharap bisa menulis tentang sesuatu yang baru.

Kali ini saya tidak bisa. Namun, itu tidak berarti tidak ada yang terjadi. Justru, sebaliknya.

Sejak saya menerbitkan tinjauan Security Bite Q1 2026, kita telah melihat Click Fix beralih dari anak baru di blok dan teknik yang harus diperhatikan menjadi metode pengiriman default untuk hampir setiap pencuri Mac baru. Pelaku ancaman juga menjadi jauh lebih baik dalam menggunakannya (saya kira anak-anak akan menyebutnya sebagai „terkunci“).akhirnya, kita telah melihat pelaku serangan menerapkan presistensi, pintu belakang, dan bahkan infrastruktur yang bersembunyi di dalam layanan Apple sendiri. Ini adalah hal yang harus Anda ketahui sebagai praktisi keamanan atau pemilik Mac yang takut terhadap malware… Click Fix kini adalah pintu masuk untuk segala sesuatu.

Bukan hal yang mengejutkan bahwa prompt Terminal 26.4 dari Apple tidak memperlambat vektor serangan ini. Hampir setiap keluarga malware Mac baru dari beberapa bulan terakhir tiba dengan cara yang sama: halaman CAPTCHA palsu atau halaman „perbaikan“ yang menipu korban untuk menempelkan perintah ke Terminal sendiri. Click Lock, yang ditemukan oleh Group-IB.

Pemburu baru berbasis Go yang ditemukan oleh Huntress pada Agustus. Varian Mac Sync terbaru yang ditemukan oleh Kaspersky menyebar melalui halaman yang menyamar sebagai Homebrew dan alat pembersihan ruang disk. Lebih detail tentang masing-masing akan segera datang.

Alasan Click Fix sangat berhasil adalah karena ia tidak perlu bersaing dengan Gatekeeper, notarization, XProtect, atau alat antivirus yang sangat mampu milik Mac. Ini benar-benar karena pengguna dipaksa untuk mengelak semua itu dengan sukarela.

Apa itu Click Fix dan mengapa efektif terhadap keamanan Mac?

Click Fix adalah teknik rekayasa sosial yang menipu pengguna untuk menempelkan perintah berbahaya ke Terminal, dengan memanfaatkan kepercayaan pengguna alih-alih kerentanan teknis untuk mengelak Gatekeeper, notarization, dan XProtect.

Bahasa Indonesia version →


🇯🇵 日本語

2026年9月のMac脅威状況レビュー

9to5Mac Security BiteはMosyleによって独占的に提供されています。MosyleはApple統合プラットフォームの唯一の提供者です。私たちはAppleデバイスを仕事に備え、エンタープライズセキュアにします。私たちの管理とセキュリティの独自の統合アプローチは、Apple固有の最先端のセキュリティソリューションを組み合わせ、完全自動化されたハードニングとコンプライアンス、次世代EDR、AI駆動のゼロトラスト、および独自の特権管理を実現し、市場で最も強力で最新のApple MDMと連携します。その結果、現在45,000以上の組織に信頼されている完全自動化されたApple統合プラットフォームが生まれ、何百万台ものAppleデバイスを努力なく、かつ手頃なコストで仕事に備えさせています。今すぐ延長トライアルをリクエストし、なぜMosyleがAppleと仕事をするために必要なすべてであるかを理解してください。数ヶ月に一度、私はMacの脅威状況を振り返り、毎回何か新しいことを書きたいと期待しています。今回はそれができません。しかし、それが何も起きていないという意味ではありません。実際、その逆です。2026年第1四半期のSecurity Biteレビューを公開して以来、Click Fixはブロックの新入りであり注目すべき技術から、ほぼすべての新しいMacスチーラーのデフォルト配信方法へと進化しました。脅威アクターもそれを使うのがずっと上手になっています(子供たちはこれを「ロックイン」と呼ぶでしょう)。最近では、攻撃者が永続性、バックドア、さらにはApple自身のサービス内に隠れるインフラストラクチャを実装していることが確認されています。セキュリティ専門家またはマルウェアを恐れるMac所有者として、あなたはこれを知るべきです…Click Fixは現在、すべての攻撃の入り口です。誰も驚かないでしょうが、Appleの26.4ターミナルプロンプトはこの攻撃ベクトルを遅らせていません。過去数ヶ月に現れたほぼすべての新しいMacマルウェアファミリーは、同じ方法で到着しています:偽のCAPTCHAまたは「修正」ページが被害者をだまして、自分自身でターミナルにコマンドを貼り付けさせます。Group-IBによって発見されたClick Lock。8月にHuntressによって発見された新しいGoベースのスチーラー。Kasperskyによって発見された最新のMac Syncバリアントは、Homebrewやディスクスペースクリーンアップツールを装ったページを通じて広がっています。それぞれについて詳しくは後ほど。Click Fixがこれほど成功している理由は、それがGatekeeper、公証、XProtect、またはMacの驚くほど強力なアンチウイルスツールに直接対抗する必要がないからです。これは本当に、ユーザーが自らそれらを回避するように強制されているからです。

Click Fixとは何で、なぜMacのセキュリティに対して効果的なのですか?

Click Fixは、ユーザーをだましてターミナルに悪意のあるコマンドを貼り付けさせるソーシャルエンジニアリング技術であり、技術的な脆弱性を悪用するのではなく、ユーザーの信頼を利用してGatekeeper、公証、XProtectを回避します。

日本語 version →


🇧🇷 Português

Revisão do cenário de ameaças para Mac setembro de 2026

9to5Mac Security Bite é apresentado exclusivamente pela Mosyle, a única plataforma unificada da Apple. Fazemos com que os dispositivos Apple estejam prontos para trabalhar e seguros para empresas. Nossa abordagem única e integrada de gestão e segurança combina soluções de segurança específicas para Apple de última geração para um endurecimento e conformidade totalmente automatizados, EDR de próxima geração, confiança zero impulsionada por IA, e gestão exclusiva de privilégios, juntamente com o MDM da Apple mais poderoso e moderno do mercado.

O resultado é uma plataforma unificada da Apple totalmente automatizada, atualmente confiável por mais de 45.000 organizações para deixar milhões de dispositivos Apple prontos para trabalhar sem esforço e a um custo acessível. Solicite seu TESTE ESTENDIDO hoje e entenda por que a Mosyle é tudo o que você precisa para trabalhar com Apple. A cada poucos meses, eu me sento para olhar para trás o cenário de ameaças para Mac, e toda vez eu espero escrever sobre algo novo.

Esta vez eu não consigo. Mas isso não significa que nada está acontecendo. Pelo contrário, o oposto é verdadeiro.

Desde que publiquei a revisão do Security Bite Q1 2026, vimos o Click Fix passar de o novo garoto no quarteirão e a técnica a ser observada para agora o método de entrega padrão para quase todo novo ladrão de Mac. Os atores de ameaça estão ficando muito melhores em usá-lo também (eu suponho que as crianças chamariam isso de “preso”). Recentemente vimos atacantes implementando persistência, portas dos fundos e até infraestrutura que se esconde dentro dos próprios serviços da Apple.

Aqui está o que você deve saber como profissional de segurança ou como proprietário de Mac que teme malware… Click Fix é um ponto de entrada para tudo agora. Para ninguém surpresa, os prompts do Terminal 26.4 da Apple não desaceleraram esse vetor de ataque. Quase toda nova família de malware para Mac dos últimos meses chegou da mesma forma: uma página falsa de CAPTCHA ou uma página de “correção” que induz a vítima a colar um comando no Terminal por conta própria.

Click Lock, descoberto pelo Group-IB. Um novo ladrão baseado em Go detectado pela Huntress em agosto. A variante mais recente do Mac Sync, que o Kaspersky encontrou se espalhando por páginas que se passam por Homebrew e uma ferramenta de limpeza de espaço em disco.

Mais sobre cada um em breve. O que torna o Click Fix tão bem-sucedido é que ele não precisa enfrentar o Gatekeeper, a notarização, o XProtect, ou nenhuma das incrivelmente capazes ferramentas antivírus do Mac. Isso realmente acontece porque o usuário é coagido a contornar todos eles voluntariamente.

O que é Click Fix e por que ele é eficaz contra a segurança do Mac?

Click Fix é uma técnica de engenharia social que engana os usuários para colarem comandos maliciosos no Terminal, burlando o Gatekeeper, a notarização e o XProtect ao explorar a confiança do usuário em vez de vulnerabilidades técnicas.

Português version →


🇷🇺 Русский

Обзор угроз для Mac за сентябрь 2026 года

9to5Mac Security Bite представлен исключительно Mosyle — единственной платформой единого управления для Apple. Мы делаем устройства Apple готовыми к работе и безопасными для бизнеса. Наш уникальный интегрированный подход к управлению и безопасности объединяет передовые решения по безопасности, специфичные для Apple, для полностью автоматизированного укрепления и соответствия требованиям, EDR следующего поколения, нулевое доверие, управляемое ИИ, и эксклюзивное управление привилегиями, совместно с самым мощным и современным MDM для Apple на рынке. Результат — полностью автоматизированная единая платформа Apple, которой в настоящее время доверяют более 45 000 организаций, чтобы сделать миллионы устройств Apple готовыми к работе без усилий и по доступной цене. Запросите свой РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД уже сегодня и поймите, почему Mosyle — это всё, что вам нужно для работы с Apple. Каждые несколько месяцев я сажусь, чтобы оглянуться назад на ландшафт угроз для Mac, и каждый раз я ожидаю написать о чём-то новом. В этот раз я не могу. Но это не значит, что ничего не происходит. Наоборот, всё происходит гораздо интенсивнее. С тех пор, как я опубликовал обзор Security Bite за Q1 2026, мы наблюдали, как Click Fix перешёл от «нового парня на квартале» и техники, за которой стоит наблюдать, к стандартному методу доставки почти для каждого нового похитителя данных на Mac. Злоумышленники становятся значительно лучше в его использовании (я предполагаю, что дети назвали бы это «заперто»). Недавно мы видели, как злоумышленники внедряют устойчивость, бэкдоры и даже инфраструктуру, скрывающуюся внутри собственных сервисов Apple. Вот что вам следует знать, если вы специалист по безопасности или владелец Mac, опасающийся вредоносного ПО… Click Fix сейчас является точкой входа для всего. Никого не должно удивлять, что подсказки Terminal 26.4 от Apple не замедлили этот вектор атаки. Почти каждая новая семья вредоносного ПО для Mac за последние несколько месяцев прибыла одинаковым образом: поддельная страница CAPTCHA или страница «исправления», которая заставляет жертву самостоятельно вставить команду в Terminal. Click Lock, обнаруженный Group-IB. Новый похититель данных на основе Go, обнаруженный Huntress в августе. Последняя версия варианта Mac Sync, которую Kaspersky нашёл распространяющейся через страницы, маскирующиеся под Homebrew и инструмент очистки дискового пространства. Подробнее о каждом — скоро. Что делает Click Fix таким успешным, так это то, что ему не нужно противостоять Gatekeeper, нотариату, XProtect или любому из невероятно мощных антивирусных инструментов Mac. Это происходит потому, что пользователь принуждается добровольно обходить все эти защиты.

Что такое Click Fix и почему он эффективен против безопасности Mac?

Click Fix — это техника социальной инженерии, которая обманывает пользователей, заставляя их вставлять вредоносные команды в Terminal, используя доверие пользователя вместо технических уязвимостей для обхода Gatekeeper, нотариата и XProtect.

Русский version →


🇨🇳 简体中文

Mac 威胁态势回顾 2026 年 9 月

9to5Mac Security Bite 由 Mosyle 独家呈现,Mosyle 是唯一的 Apple 统一平台。我们致力于让 Apple 设备工作就绪且企业安全。我们独特的集成管理与安全方法结合了最先进的 Apple 专属安全解决方案,实现完全自动化的加固与合规、下一代 EDR、AI 驱动的零信任以及独家特权管理,并搭配市场上最强大、最现代的 Apple MDM。结果是一个目前被超过 45,000 家组织信任的完全自动化 Apple 统一平台,让数百万台 Apple 设备轻松工作就绪,成本亲民。立即申请您的延长试用,了解为什么 Mosyle 是您使用 Apple 所需的一切。每隔几个月,我会坐下来回顾 Mac 威胁态势,每次我都期待写些新内容。这一次我做不到。但这并不意味着没有事情发生。事实上,情况正好相反。自从我发表了 2026 年第一季度 Security Bite 评论以来,我们看到 Click Fix 从新兴技术和值得关注的技术,发展为几乎所有新 Mac 窃密软件的默认交付方式。威胁行为者也在变得更擅长使用它(我想孩子们会称之为“上瘾”)。最近我们看到攻击者实施了持久性、后门,甚至隐藏在 Apple 自身服务内部的基础设施。作为安全从业者或担心恶意软件的 Mac 用户,您应该知道:Click Fix 目前是一切攻击的入口。毫不意外,Apple 的 26.4 终端提示并未减缓此攻击向量。过去几个月几乎所有新出现的 Mac 恶意软件家族都是以相同方式到达的:一个假 CAPTCHA 或“修复”页面,诱使受害者自行将命令粘贴到 Terminal 中。Group-IB 发现的 Click Lock。八月被 Huntress 发现的新 Go-based 窃密软件。Kaspersky 发现的最新 Mac Sync 变种,通过伪装成 Homebrew 和磁盘空间清理工具的页面传播。稍后将详细介绍每一点。Click Fix 之所以如此成功,是因为它不需要与 Gatekeeper、公证、XProtect 或 Mac 强大的防病毒工具正面交锋。这是因为用户被诱导自愿绕过所有这些防护。

什么是 Click Fix 以及为什么它对 Mac 安全有效?

Click Fix 是一种社交工程技术,通过欺骗用户将恶意命令粘贴到 Terminal 中,利用用户信任而非技术漏洞,绕过 Gatekeeper、公证和 XProtect。

简体中文 version →