Évitez ClickLock, ce logiciel malveillant Mac qui vole vos mots de passe
Vous naviguez sur le web lorsqu’une vérification vous demande d’ouvrir Terminal et d’y coller une commande pour prouver que vous n’êtes pas un robot. Ne le faites pas! Cette manipulation pourrait installer ClickLock, un logiciel malveillant sur Mac capable de voler vos mots de passe et de rendre votre ordinateur presque inutilisable. Voici comment reconnaître ce piège et supprimer la menace si vous avez exécuté la commande.
Imaginez le scénario: une page s’ouvre dans votre navigateur Safari et vous présente quelques consignes qui semblent techniques, mais simples. Vous devez copier une commande, ouvrir Terminal, la coller et appuyer sur Entrée.
En suivant ces étapes, vous pourriez lancer vous-même ClickLock sur votre Mac. Si vous refusez ensuite de fournir votre mot de passe, le logiciel pourrait fermer continuellement vos applications pour tenter de vous faire céder.
Comprendre comment ClickLock infecte votre Mac
ClickLock ne profite pas d’une faille secrète dans macOS, le système d’exploitation de votre Mac. Il mise plutôt sur une fausse procédure technique pour convaincre la victime d’exécuter elle-même une commande malveillante.
Il serait notamment distribué à l’aide de faux CAPTCHA qui demandent d’ouvrir Terminal et d’y coller une commande.
Reconnaître un véritable CAPTCHA
Un CAPTCHA est une petite vérification utilisée par certains sites pour confirmer que vous êtes une vraie personne plutôt qu’un robot.
Il peut vous demander de cocher une case, de reconnaître certains éléments dans des images ou d’effectuer une vérification directement dans votre navigateur.

Un CAPTCHA légitime ne vous demandera jamais d’ouvrir Terminal ou d’exécuter une commande sur votre Mac.
Cette méthode ressemble beaucoup à celle utilisée par un autre logiciel malveillant pour Mac caché derrière de faux CAPTCHA.
Visiter la page ne suffit pas pour infecter votre Mac
Rassurez-vous, le simple fait d’arriver sur la page ne suffit pas normalement à infecter votre Mac avec ClickLock.
Pour que l’attaque fonctionne, vous devez copier la commande proposée, la coller dans Terminal et l’exécuter. Cette précision est importante: vous avez encore la possibilité de vous arrêter avant que le logiciel soit installé.
Ce que ClickLock peut voler sur votre Mac
Une fois lancé, ClickLock cherche à récupérer le mot de passe du Mac ainsi que différentes données conservées dans les navigateurs.
Il peut notamment s’intéresser aux identifiants enregistré, aux gestionnaires de mots de passe et aux portefeuilles de cryptomonnaies.
Le logiciel peut également installer une porte dérobée. Celle-ci permet aux fraudeurs de conserver un accès à distance au Mac infecté.
Un Mac presque inutilisable pour forcer votre mot de passe
C’est ici que ClickLock se distingue de plusieurs autres logiciels malveillants utilisant la même méthode.
Si la victime refuse d’entrer son mot de passe, ClickLock peut fermer continuellement les applications visibles sur le Mac.
Finder, les navigateurs, les Réglages Système, Terminal et le Moniteur d’activité peuvent notamment se fermer presque aussitôt qu’on tente de les ouvrir.
Pendant ce temps, la fausse fenêtre réclamant le mot de passe demeure accessible. L’objectif est de pousser la victime à céder pour pouvoir recommencer à utiliser son ordinateur.
ClickLock n’est toutefois pas un rançongiciel. Il ne semble pas chiffrer ni supprimer vos fichiers et ne réclame pas de rançon. Il perturbe plutôt le fonctionnement du Mac pour obtenir votre mot de passe et voler vos renseignements.
Ajoutez un antivirus à vos protections : attention aux options gratuites
Un antivirus peut détecter et bloquer certains logiciels malveillants, puis analyser votre Mac après l’exécution d’une commande suspecte. Il ne peut toutefois pas toujours vous empêcher d’exécuter vous-même cette commande.
Attention aux antivirus gratuits trouvés au hasard sur le web. Certains peuvent afficher de fausses alertes pour vous pousser à payer, recueillir beaucoup de données ou installer des logiciels indésirables.
Pour choisir une solution reconnue, consultez notre chronique sur les antivirus et suites de protection conçus pour Mac.
Ne comptez pas uniquement sur les alertes de macOS
Les versions récentes de macOS peuvent afficher un avertissement lorsqu’une commande copiée depuis un site web, un message ou un courriel semble suspecte. Une commande contenant un logiciel malveillant connu peut même être bloquée.
Il demeure parfois possible d’ignorer l’avertissement et d’exécuter quand même la commande. La présence d’une option pour continuer ne signifie donc pas que celle-ci est sécuritaire.
Gardez ce réflexe devant une commande Terminal
Terminal peut modifier profondément le fonctionnement de votre Mac. N’y collez jamais une commande simplement parce qu’un site, un message ou une personne vous le demande.
Si cette commande sert prétendument à réussir un CAPTCHA, fermez la page: une vérification légitime doit se dérouler directement dans votre navigateur.