Pequeñas pero importantes novedades siguen surgiendo en la actualización a macOS 26.4. Uno de ellos lo informa la cuenta de Twitter del Sr. Macintosh, explicando que el Terminal Ahora muestra un mensaje de advertencia cuando pega un comando que puede permitir la instalación de malware.
Hace unos días informamos sobre un ingenioso truco que permite proponer malware indicando instrucciones maliciosas para instalar software (por ejemplo, agentes de inteligencia artificial).
Actualmente no está claro, según lo que Apple dedica, si es un comando potencialmente peligroso, pero probablemente tenga en cuenta comandos que descargan y ejecutan archivos desde sitios desconocidos.
Como hemos explicado aquí, algunos ciberdelincuentes llevan tiempo explotando un truco sencillo pero eficaz con incautos que, por ejemplo, buscan aplicaciones pirateadas para Mac o PC en la web: algunos sitios web muestran indicaciones específicas o supuestas instrucciones en archivos Léame invitándoles a copiar y pegar un comando en el Terminal antes de poder descargar el software deseado, obteniendo así no sólo la descarga de payloads maliciosos (componentes para atacar a la víctima), sino también el nombre de usuario y la contraseña de la víctima (las credenciales necesarias para instalar el software). como administrador).
Nueva advertencia en macOS Tahoe 26.4
Ahora recibirás una advertencia cuando pegues comandos de terminal desde Safari u otras aplicaciones, marcando cualquier cosa que pueda dañar tu Mac.
Estoy muy contento de que Apple haya agregado esto. Es un cambio pequeño pero útil que protege a los usuarios. pic.twitter.com/Gecbt3KKdD
– Sr. Macintosh (@ClassicII_MrMac) 25 de marzo de 2026
El archivo README contiene instrucciones paso a paso a seguir, que indican a los usuarios la necesidad de ejecutar un comando desde el Shell, normalmente utilizando el comando curl para localizar e iniciar un script de forma remota. Al presentar el comando como un procedimiento normal para completar la instalación, el atacante logra eludir los mecanismos de protección del sistema y ejecutar el código malicioso directamente en la computadora del destinatario.

Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.