Apple añade advertencias en Terminal de macOS para bloquear ataques ClickFix

Apple ha incorporado una nueva función de seguridad en macOS Tahoe 26.4 que bloquea el pegado y la ejecución de comandos potencialmente dañinos en Terminal, advirtiendo a los usuarios sobre los posibles riesgos. La medida está diseñada principalmente para frenar los ataques ClickFix, una técnica de ingeniería social que induce a los usuarios a copiar y ejecutar comandos maliciosos bajo el pretexto de solucionar un problema o completar un proceso de verificación.

Según informes de usuarios desde la versión candidata de lanzamiento del sistema operativo, Apple no mencionó específicamente esta característica en las notas de la versión de macOS Tahoe 26.4. Los ataques ClickFix eluden las medidas de seguridad tradicionales porque es el propio usuario quien pega el comando, lo que permite la entrega de malware al sistema.

Para proteger a los usuarios, la última versión de macOS retrasa la ejecución de un comando potencialmente dañino pegado en Terminal y muestra un mensaje de advertencia sobre los riesgos. El mensaje informa que no se ha causado daño al sistema, ya que la ejecución del comando fue detenida, y explica que los estafadores suelen distribuir instrucciones maliciosas a través de varios canales.

Los usuarios pueden optar por no pegar el comando si no entienden su función o si sospechan que proviene de una fuente no confiable. También tienen la opción de ignorar la advertencia y continuar con la acción, aunque esto solo se recomienda si comprenden el efecto del comando.

Apple aún no ha publicado un documento oficial de soporte sobre este nuevo sistema de advertencia. Según informes de usuarios, la alerta aparece cuando se copian comandos desde Safari y se pegan en Terminal. Un usuario observó que las advertencias solo se muestran una vez por sesión, ya que al probar múltiples comandos peligrosos como 'sudo rm -rf /', no apareció ninguna alerta adicional. Otro sugirió que podría realizarse algún tipo de análisis, ya que pegar comandos inocuos no activaba la advertencia.

BleepingComputer se ha puesto en contacto con Apple para obtener más información y actualizará esta publicación cuando reciba una respuesta.

Para defenderse de los ataques ClickFix, se recomienda encarecidamente a los usuarios de cualquier sistema operativo que no ejecuten comandos encontrados en línea si no comprenden completamente su funcionamiento. Además, los usuarios de macOS no deben confiar plenamente en las nuevas alertas de Apple, ya que no está claro cómo el sistema determina el riesgo de un comando pegado para activar la alarma.

Los ataques ClickFix continúan evolucionando y representan una amenaza significativa. Según informes, variantes recientes de malware como SHub macOS infostealer se hacen pasar por actualizaciones de seguridad de Apple, mientras que en Australia se han detectado campañas que distribuyen Vidar Stealer mediante esta técnica.

image
image
macOS's new warning prompt on risky pastes
macOS's new warning prompt on risky pastes
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *