Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Apple advierte a usuarios sobre ataques ClickFix en nueva función de macOS Tahoe


Apple ha introducido un nuevo mecanismo de seguridad en la versión candidata a lanzamiento de macOS Tahoe 26.4 para proteger a los usuarios contra campañas de ingeniería social conocidas como ataques ClickFix. Descubierta por usuarios que probaban la última compilación del sistema operativo y destacada en una popular publicación de Reddit en r/MacOSBeta, esta función no documentada bloquea activamente la ejecución de comandos potencialmente maliciosos



Apple ha introducido un nuevo mecanismo de seguridad en la versión candidata a lanzamiento de macOS Tahoe 26.4 para protegerte contra campañas de ingeniería social conocidas como ataques ClickFix.

Descubierta por usuarios que probaban la última compilación del sistema operativo y destacada en una popular publicación de Reddit en r/MacOSBeta, esta función no documentada bloquea activamente la ejecución de comandos potencialmente maliciosos pegados en la Terminal de macOS.

Esta actualización aborda una brecha de seguridad crítica que permitía que la ejecución de comandos iniciados por el usuario eludiera los límites de seguridad estándar. ClickFix es una técnica engañosa de ingeniería social que depende de la interacción del usuario en lugar de la explotación tradicional de software.

Los actores de amenazas presentan a las víctimas mensajes de error falsos, a menudo disfrazados de actualizaciones del navegador o verificaciones de seguridad. Estos mensajes te indican que copies un comando proporcionado y lo pegues en tu interfaz de línea de comandos.

Como tú ejecutas manualmente el comando, la carga maliciosa puede eludir fácilmente los sistemas típicos de detección en endpoints.

Los atacantes suelen utilizar este método para distribuir malware o establecer puertas traseras persistentes en sistemas objetivo.

Protección contra ClickFix en macOS Tahoe 26.4

En macOS Tahoe 26.4, la aplicación Terminal ahora monitorea la actividad del portapapeles en busca de comandos potencialmente peligrosos, especialmente aquellos copiados desde navegadores web como Safari.

Cuando intentas pegar una cadena sospechosa, el sistema operativo intercepta la operación de pegado, suspende la ejecución y muestra una advertencia.

Analistas de seguridad y usuarios de Reddit señalan que estas advertencias están diseñadas para interrumpir la cadena de ataque, obligándote a detenerte y leer antes de que se ejecute la carga maliciosa.

El mecanismo de detección se activa específicamente cuando intentas pegar comandos sospechosos desde aplicaciones externas en la interfaz de Terminal.

Advertencia de ClickFix en macOS Tahoe (fuente: Reddit)
Advertencia de ClickFix en macOS Tahoe (fuente: Reddit)

Los usuarios de Reddit especulan que la aplicación Terminal podría escanear las entradas pegadas en busca de firmas típicas de malware, como la descarga y ejecución de scripts desde sitios web no confiables. 

Al detectarlo, la acción de aplicación bloquea inmediatamente la operación de pegado y retrasa cualquier posible ejecución del comando.

Luego, el sistema genera un encabezado de alerta que dice: «Posible malware, Pegado bloqueado», para comunicar claramente la amenaza.

Para darte más contexto, la advertencia explica que los estafadores suelen animarte a pegar texto desde sitios web, agentes de chat o archivos para comprometer tu privacidad o dañar el sistema.

En este aviso, se te presentan dos opciones: un botón de «No pegar» para cancelar la operación de forma segura, y un botón de «Pegar de todos modos» para omitir la advertencia si confías en el código.

Para adaptarse a desarrolladores y administradores de sistemas experimentados, la alerta se activa solo una vez por sesión, reduciendo la fatiga por notificaciones.

Otras actualizaciones para desarrolladores en macOS 26.4

Además de las nuevas protecciones en Terminal, las notas oficiales de macOS Tahoe 26.4 detallan varias actualizaciones críticas para desarrolladores y administradores de sistemas.

Apple ha acelerado la depreciación de Rosetta, recordándote que macOS Tahoe 26 es la última versión que admite Macs con procesadores Intel.

Las organizaciones que gestionan dispositivos empresariales pueden controlar estas notificaciones usando la clave de configuración allowRosettaUsageAwareness.

La actualización resuelve un error de virtualización que provocaba que las nuevas instalaciones de máquinas virtuales de macOS Tahoe arrancaran con una pantalla negra en ciertas configuraciones de hardware.

También corrige una fuga de memoria en la red relacionada con objetos de configuración automática de proxy (PAC). Para pruebas de software, Apple señala que las herramientas Address Sanitizer y Thread Sanitizer podrían bloquearse al compilar con versiones antiguas de software, requiriendo una actualización a Xcode 26.4.

Los desarrolladores que usan Background Assets ahora pueden verificar programáticamente la disponibilidad local de paquetes de activos sin conexión, mejorando el rendimiento de las aplicaciones.

Además, AppKit recibe una corrección para garantizar que los punteros de redimensionamiento de ventanas sigan correctamente las formas de esquinas personalizadas.

StoreKit introduce nuevos campos para rastrear tipos y porcentajes de revocación de transacciones, dando a los desarrolladores mejores insights sobre compras reembolsadas.

Por último, los administradores de red obtienen soporte para sesiones Network MIDI 2.0 sobre transporte UDP local, permitiendo la comunicación entre protocolos antiguos y modernos con mayor fiabilidad en la transmisión de datos inalámbricos.



Fuentes:
https://cybersecuritynews.com/clickfix-protection-macos-tahoe-26-4/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.