ifun.de — Apple News seit 2001. 47 173 Artikel

Gefälschte HBO-Max-Anzeige

ClickFix-Angriff über Reddit: Apples Malware-Schutz greift ein

Artikel auf Mastodon teilen.
6 Kommentare 6

Apple hat vor wenigen Monaten die in macOS integrierten Funktionen zum Schutz vor Malware ausgeweitet. Mittlerweile werden auch über die Zwischenablage eingefügte Terminalbefehle geprüft und unter Umständen blockiert.

Hintergrund ist die zunehmende Verbreitung von sogenannten ClickFix-Angriffen. Bei dieser Angriffsmethode werden Nutzer auf manipulierte Webseiten geführt, die vermeintliche Sicherheitsabfragen, Fehlermeldungen oder vorgetäuschte Hilfestellungen und Anleitungen anzeigen. Ziel ist es, die Nutzer zur Ausführung bestimmter Tastenkombinationen oder anderer potenziell gefährlicher Aktionen zu bewegen.

Hbmax Maware Werbung Reddit

Apple fängt daher bestimmte über die Zwischenablage eingefügte Terminalbefehle mit einer Warnmeldung ab. Abhängig vom Inhalt wird der Nutzer entweder auf eine potenzielle Gefährdung hingewiesen oder die Ausführung des Befehls vollständig blockiert. Letzteres ist der Fall, wenn macOS den eingefügten Befehl eindeutig als Malware-Skript erkennt. Besteht lediglich ein Verdacht, kann der Nutzer nach der Warnung selbst entscheiden, ob er den Vorgang abbricht oder dennoch fortsetzt.

Malware-Angriff übers Terminal

Aktuell greift Apples Skript-Erkennung bei einem Angriff, der mit einer gefälschten Anzeige für den Videodienst HBO Max beginnt. Erschwert wird die Erkennung dadurch, dass die Anzeige als reguläre Werbeeinblendung auf dem Diskussionsportal Reddit erscheint und auf eine Webseite führt, die auf den ersten Blick ebenfalls nicht als Fälschung zu erkennen ist.

Habo Max Malware Werbung 2

Lediglich die vom Original abweichende Schreibweise hbomaxx.com mit doppeltem X dürfte aufmerksame Nutzer stutzig machen. Auf der Webseite findet sich die Anleitung, eine angeblich im Mac App Store verfügbare App mithilfe eines zum Kopieren bereitgestellten Terminalbefehls zu installieren. Der Versuch, den auf diese Weise eingeschleusten Befehl auszuführen, wird in diesem Fall von Apples Malware-Schutz unterbunden.

Schadsoftware über regulär wirkende Werbeanzeigen

Der Fall zeigt vor allem, dass man längst nicht mehr in die Schmuddelecken des Internets abtauchen muss, um mit Schadsoftware oder entsprechenden Angriffen konfrontiert zu werden.

07. Sep. 2026 um 17:25 Uhr von Chris Fehler gefunden?


    6 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
  • Ich verstehe immer noch nicht, warum nicht endlich die Betreiber der Webseites oder Dienste (Reddit, Instagram etc.) für schadhafte Werbung oder allgemein Schadsoftware haftbar gemacht werden können?!
    Das ist eine große Schande!

    • Weil die Sicherheit des Betriebssystems, dem Entwickler des Betriebssystems obliegt und er dafür verantwortlich ist.

      Was für Windows gilt sollte (erst recht) für Apple gelten.

      Außerdem, woher soll soll ein Website Betreiber alle Befindlichkeiten, Lücken der diversen Betriebssysteme (macOS, Windows, Linux, die ganzen anderen OSse, Androide) kennen?

      Irgendwie ist deine Denke eigenartig.

      • Deine „Denke“ ist aber auch nicht ganz richtig. Wenn ein Betreiber etwas hostet oder ein hochladen ermöglicht, muss er schon kontrollieren, was das da geladen wird.
        Allerdings ist nicht für das handeln von DAUs verantwortlich zu machen ;)

  • Sehe ich auch so. Der Betreiber verantwortet das. Aber hey, dann müssten sie es selbst hosten …

  • Redet mit. Seid nett zueinander!

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPad, iPod, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 47173 Artikel in den vergangenen 9114 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2026 aketo GmbH   ·   Impressum   ·      ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven