macOS 26.4 muestra un mensaje si pega comandos peligrosos en la Terminal

Pequeñas pero importantes novedades siguen surgiendo en la actualización a macOS 26.4. Uno de ellos lo informa la cuenta de Twitter del Sr. Macintosh, explicando que el Terminal Ahora muestra un mensaje de advertencia cuando pega un comando que puede permitir la instalación de malware.

Hace unos días informamos sobre un ingenioso truco que permite proponer malware indicando instrucciones maliciosas para instalar software (por ejemplo, agentes de inteligencia artificial).

Actualmente no está claro, según lo que Apple dedica, si es un comando potencialmente peligroso, pero probablemente tenga en cuenta comandos que descargan y ejecutan archivos desde sitios desconocidos.

Como hemos explicado aquí, algunos ciberdelincuentes llevan tiempo explotando un truco sencillo pero eficaz con incautos que, por ejemplo, buscan aplicaciones pirateadas para Mac o PC en la web: algunos sitios web muestran indicaciones específicas o supuestas instrucciones en archivos Léame invitándoles a copiar y pegar un comando en el Terminal antes de poder descargar el software deseado, obteniendo así no sólo la descarga de payloads maliciosos (componentes para atacar a la víctima), sino también el nombre de usuario y la contraseña de la víctima (las credenciales necesarias para instalar el software). como administrador).

El archivo README contiene instrucciones paso a paso a seguir, que indican a los usuarios la necesidad de ejecutar un comando desde el Shell, normalmente utilizando el comando curl para localizar e iniciar un script de forma remota. Al presentar el comando como un procedimiento normal para completar la instalación, el atacante logra eludir los mecanismos de protección del sistema y ejecutar el código malicioso directamente en la computadora del destinatario.

La última tendencia cibercriminal: indicar instrucciones maliciosas en los archivos README de las aplicaciones - macitynet.it
Un sitio para descargar archivos pirateados que invita a ejecutar comandos peligrosos desde la Terminal.

Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.