Apple agrega una advertencia de macOS Tahoe Terminal para interrumpir los ataques ClickFix

Apple ha agregado una nueva advertencia de seguridad en macOS Tahoe 26.4 que puede detener a los usuarios antes de que peguen comandos potencialmente peligrosos en la Terminal.La característica aparecediseñado para romper la ingeniería social al estilo ClickFix, donde los atacantes engañan a las víctimas para que ejecuten ellos mismos código malicioso.

El momento es importante porque ClickFix se ha convertido en una de las tácticas de ingeniería social más efectivas en campañas recientes. Microsoft dice que la técnica se basa en páginas de phishing, anuncios maliciosos o sitios comprometidos que convencen a las personas de ejecutar un comando manualmente, lo que puede permitir que el malware eluda muchas protecciones automatizadas.

Lo que hace notable la medida de Apple es que apunta al paso humano en la cadena de ataque en lugar de a un exploit de software. Si el comando pegado parece riesgoso, Terminal ahora muestra una advertencia que dice "Posible malware, pegado bloqueado" y le da al usuario la opción de detenerse o continuar.

Cómo funciona la nueva advertencia de macOS

Según los informes de los usuarios que prueban la versión candidata y la cobertura de seguimiento deMalwarebytes y BleepingComputer, la advertencia aparece cuando se copia contenido sospechoso de aplicaciones como Safari y se pega en la Terminal. El sistema primero bloquea el pegado y luego explica que los estafadores a menudo alientan a los usuarios a pegar texto en la Terminal para dañar la Mac o comprometer la privacidad.

Apple aún no ha publicado un documento de soporte específico que explique en detalle la lógica de detección. BleepingComputer señala que Apple tampoco mencionó explícitamente esta nueva advertencia de Terminal en las notas de la versión pública de macOS Tahoe 26.4, por lo que algunos detalles de comportamiento aún provienen de informes de evaluadores en lugar de documentación formal de Apple.

Esa distinción es importante para la precisión. Podemos decir que Apple ha introducido la protección en macOS Tahoe 26.4, pero Apple aún no ha documentado formalmente todos los puntos más finos en las publicaciones sociales y los hilos de Reddit.

Por qué los ataques ClickFix se convirtieron en un problema tan grande

El equipo de inteligencia de amenazas de Microsoftdice que ClickFix engaña a los usuarios para que ejecuten ellos mismos comandos maliciosos, a menudo a través de mensajes de error falsos, mensajes de verificación falsos o instrucciones de estilo soporte. Una vez que el usuario ejecuta el comando, los atacantes pueden implementar ladrones de información, RAT, cargadores o herramientas de persistencia, a menudo mediante técnicas sin archivos.

Microsoft también dice que la técnica ha ido más allá de Windows. Su análisis de agosto de 2025 incluye una sección sobre ClickFix dirigida a usuarios de macOS, que muestra por qué Apple querría barreras de seguridad más fuertes dentro de la Terminal.

Malwarebytes dice la nueva advertencia de AppleAgrega una pausa útil antes de la ejecución del comando, pero aún deja la decisión final al usuario. En otras palabras, la protección ayuda, pero no elimina la necesidad de tener precaución porque los usuarios aún pueden hacer clic en "Pegar de todos modos".

¿Qué más cambia macOS Tahoe 26.4?

macOS oficial de AppleLas notas de la versión de Tahoe 26.4 confirman varios otros cambios en la plataforma para desarrolladores y administradores. Estas incluyen actualizaciones relacionadas con el conocimiento de Rosetta, una solución de virtualización para problemas de pantalla negra en algunas máquinas virtuales Tahoe nuevas, una solución de fuga de memoria de red relacionada con PAC y mejoras relacionadas con Background Assets, AppKit, StoreKit y Network MIDI 2.0.

Apple dice que macOS Tahoe 26 es la versión final de macOS compatible con Mac basadas en Intel y señala que las organizaciones pueden administrar las notificaciones de concientización de Rosetta con elallowRosettaUsageAwarenessllave. Se trata de un cambio oficial en las notas de la versión y no se basa en informes externos.

Entonces, la historia más grande aquí es doble. Apple parece haber agregado silenciosamente una práctica advertencia anti-ClickFix en Terminal, mientras que las notas oficiales 26.4 también incluyen un conjunto más amplio de correcciones para empresas y desarrolladores que son importantes en Mac administradas.

La nueva protección de Apple de un vistazo

Áreaque cambioPor qué es importante
Seguridad de terminalesmacOS Tahoe 26.4 advierte sobre algunos comandos pegados sospechososPuede interrumpir cadenas de ataques estilo ClickFix
Aviso de usuarioAlerta "Posible malware, pegado bloqueado"Fuerza una pausa antes de la ejecución.
Tipo de ataqueClickFix ingeniería socialApunta al comportamiento humano, no a un error de software
Documentación oficialAún no se ha encontrado ninguna nota de soporte dedicada a AppleAlgunos detalles aún dependen del comportamiento observado.
Otros cambios 26,4Rosetta, virtualización, PAC, StoreKit, Red MIDI 2.0Impacto más amplio para administradores y desarrolladores

Qué deben hacer los usuarios y administradores de Mac

  • No pegue comandos de Terminal desde sitios web, ventanas de chat, mensajes de correo electrónico o advertencias emergentes a menos que confíe plenamente en la fuente y comprenda el comando.
  • Trate como sospechosa cualquier página que lo presione para “solucionar” un problema ejecutando comandos de Terminal.
  • Actualice las Mac elegibles a macOS Tahoe 26.4 o posterior para obtener el nuevo comportamiento de advertencia y las correcciones de otras plataformas en esta versión.
  • Recuerde a los empleados que un mensaje de advertencia es una oportunidad para detenerse, no un mensaje para hacer clic rápidamente.

Preguntas frecuentes

¿Qué es ClickFix?

ClickFix es una técnica de ingeniería social que engaña a los usuarios para que ejecuten manualmente comandos maliciosos, a menudo a través de páginas de error falsas o mensajes de verificación. Microsoft dice que los atacantes lo utilizan para entregar cargas útiles como ladrones de información, RAT, cargadores y rootkits.

¿Qué cambió Apple en macOS Tahoe 26.4?

Apple agregó una advertencia de Terminal que puede bloquear el pegado de algunos comandos sospechosos y alertar al usuario antes de su ejecución. Los informes externos dicen que la función parece dirigida a ataques estilo ClickFix.

¿Apple documentó oficialmente esta protección de Terminal?

No en una nota de apoyo pública dedicada que pude confirmar. La cobertura de BleepingComputer dice que Apple no mencionó específicamente este sistema de advertencia en las notas públicas de la versión 26.4.

¿La advertencia detiene por completo los ataques ClickFix?

No. Agrega fricción y puede evitar la ejecución accidental, pero los usuarios aún pueden anular la advertencia y pegar el comando de todos modos.