Гаджеты

Apple добавила защиту в Terminal: macOS теперь останавливает часть атак ClickFix до запуска команды

Маша Даровская
By Маша Даровская , IT-редактор и автор
Apple добавила защиту в Terminal: macOS теперь останавливает часть атак ClickFix до запуска команды
Обложка © Anonhaven

Apple добавила в macOS Tahoe 26.4 новый защитный механизм в приложение Терминал: система теперь предупреждает пользователя при вставке некоторых потенциально опасных команд и может заблокировать вставку до явного подтверждения. На это обратили внимание профильные издания и исследователи после выхода обновления. Сам релиз macOS 26.4 Apple выпустила 24 марта 2026 года.

По сути, Apple встроила дополнительный барьер против атак типа ClickFix — сценария социальной инженерии, когда пользователя обманом заставляют самостоятельно открыть Terminal, вставить команду и нажать Enter. Именно так в последние месяцы распространялись несколько кампаний против macOS.

Судя по опубликованным наблюдениям, в Terminal появился новый диалог безопасности: если пользователь пытается вставить подозрительную команду, система показывает предупреждение о возможном вредоносном содержимом и останавливает вставку, пока человек не подтвердит действие вручную.

ClickFix-кампании стали заметно чаще появляться и на macOS. Sophos сообщила, что за последние три месяца наблюдала три кампании ClickFix, нацеленные на пользователей macOS, где распространялся инфостилер MacSync. 

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.

Вопросы по теме

Что именно добавила Apple?
В macOS Tahoe 26.4 появилось предупреждение в Terminal, которое может остановить вставку потенциально опасной команды и потребовать подтверждение пользователя.
Почему атака работает даже без эксплойта?
Потому что пользователь сам выполняет команду. Из-за этого часть обычных защитных механизмов может не видеть в действии ничего необычного.
Какие кампании уже использовали эту схему против Mac?
Sophos описала несколько кампаний с MacSync, а Malwarebytes — кампанию с Infiniti Stealer, где жертв просили открыть Терминал и вставить команду вручную.